Osobiście nie wyobrażam sobie pracy na Linuksie bez ssh, zainteresuj się programem fail2ban, możliwe, że kiedyś Ci się przyda. Co do ostatniego pytania, możesz zmienić domyślne porty dla usług lub usługi których nie używasz wyłączyć. Pozdr.
Ma ktoś może gotowy skrypt z którego mógłbym skorzystać??? Iptables tez zablokuje porty na gg???
Zrozum - nmap pokazuje, czy jest nasłuch na tym porcie. Firestarter pokazuje jedynie, że ów port nie jest blokowany.
Witam Mam takie pytanie ponieważ nie moge znaleźć jakiegoś faq do dodatku Banish, czy można za jego pomocą blokować porty podobnie jak w iptables czy jest jakaś inna składnia nie wiem co wpisać w zakładce "Dodaj nową regułę" może ktoś to próbował ?
To nie działa... Takie regułki dodałeś?: telnet 83.15.15.15 59144 nic mi nie da bo admin blokuje porty. Chodziło o publiczny adres VPSa. Choć z tego co wiem aruba nie blokuje w żaden sposób p2p. Do serwera VPS loguję się przez ssh i jak odpale tcpdump to sypie syto ale nic nie czaje o co chodzi. I co mi po tym jak nie wiem na co mam patrzeć... Na Windows...
1. Czy istnieją regułki dla iptables, które powstrzymają nmap'a? Podejrzewam, że nie - nmap skanuje TCP używając pakietu SYN, który jest wymagany przy ustanawianiu połączenia TCP (Three-way handshake). Skanowaniu nie zapobiegniesz, możesz tylko reagować wstawiając regułkę, która np. blokuje adres intruza po przekroczeniu np. 100 połączeń nawiązanych...
Zwróć uwagę jak zablokowałeś te porty. Żebyś się nie pomylił przy zródłowych i docelowych, podobnie z IP. Kolejna sprawa taki wpis w firewall zablokuje porty, jeśli nie masz NAT zrobionego danego zewnętrznego IP to zrozumiałe ale jeśli masz router, który robi NAT to i tak reguła nie ma sensu bo NAT siłą rzeczy blokuje, a tylko taka reguła może wprowadzić...
Witam! Napiszcie proszę jak dopisać do Shorewall regułę aby dokładnie pojawiła się w łańcuchu loc2net w Iptables. Komenda, która działa doskonale i blokuje port 25 wewnątrz sieci LAN wygląda tak: iptables -l loc2net -p tcp --dport 25 -jDROP Jak przekształcić ją w dla Shareware aby dopisał dokładnie w tym łańcuchu? Czy dodawać ją w rules? Próbowałem...
Linux jest bramą dla klienta z Windows XP ze skonfigurowanym połączeniem VPN. Przy wyłączonym firewall'u na Linux połączenie przebiega bez zakłóceń. Przy włączonym firewall nie dochodzi do zalogowania. IPtables jest konfigurowana przez program Firestarter. Usługa na porcie 1723 jest dozwolona dla wszystkich. Ruch wyjściowy nie jest blokowany. Co należy...
a gdyby tak drugą regułe zamienić na iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to <ip apacha>:80 bo jesli jest w twojej postaci to mapujesz żadanie zewnętrzne na port 80 na interfejs lokalny na port squida, a przecież chcesz aby ludki z zewnątrz wbijali się po 80 na apacha a nie na squida więc musisz statycznie zmapować...
A ja to robie tak: Serwer RED HAT 9 Przekompilowany kernel. Przekompilowane iptables z łatą p2p. Jedna prosta regółka w frajerwalu i po wszystkim. Ewentualnie możesz Kaze i resztę badziewia po nagłówkach blokować ale znowu trza by iptables patchować żeby "--string" obsługiwało. A z portami to jest tak, że jak masz kolesi co tylko w sapera grać umieją...
Mam 2 serwery ClearOS interfejs wyjściowy 192.168.1.90 interfejs wewnątrz sieci 192.168.3.1 Ubuntu Server interfejs podłączony pod ClearOS 192.168.3.90 Potrzebuję zablokować cały ruch sieciowy przez IPTABLES w ClearOS do Ubuntu Server (192.168.3.90) od zewnątrz sieci oprócz portu 22222, 22223 i portu 80. Dokonałem coś takiego: Przekierowanie SSH z ClearOS...
Aktualizuje ten temat bo są nowe fakty które nie potrafię wyjaśnić po wpisaniu komend iptables -A INPUT -s (IPGRACZA) -j DROP iptables -A OUTPUT -d (IPGRACZA) -j DROP zaczyna mu wszystko idealnie działać komenda do blokowania odblokowuje ktoś to wyjaśni? bo ja już nic nie rozumiem.
Podaj regolki ktorymi robiles przekierowania na squida na iptables. Podaj co pisze na temat tego bledu w /var/log. Na jakim porcie siedzi osmiornica?
iptables -I FORWARD -p tcp -d facebook.pl -m multiport --dports 80,443 -j REJECT zapomniałem o filtrze na mac iptables -I FORWARD -p tcp -d www.facebook.com --dports 443 -m mac --mac-source <mac do zablokowania> -j REJECT tylko o ile dobrze pamiętam był jakiś problem z iptables w v24-sp2 wiec radze instalacje nowszej wersji: ipkg-opt update ipkg-opt...
Czy ma ktoś jakiś pomysł dlaczego nie działa to z DNAT? System to debian 8. wpisałem -j DNAT --to-destination 192.168.0.1:999 i wyświetla się błąd: need TCP, UDP, SCTP or DCCP with port specification. Try 'iptables ih'......
Witam Co do p2p to blokowanie portów raczej nie pomoże. Trzeba się pobawić np. iptables + moduł string 1. Nie wiem jak na freesco, pod linuxem bawiłem się shaperd (http://sp9wun.republika.pl/linux/shaper... 2. cel466 wystarczy spokojnie 3. Nie ma żadnego proxy. Userzy jedynie wpisują u siebie ip gateway'a (ruter, twój server) A co do ruterków...
Witam! Mam problem z IPtables, potrzebuję zablokować różne porty, ale mi to nie działa.... Robiłem coś takiego: iptables -A INPUT -p tcp --destination-port 80 -d 192.168.2.0/24 -j DROP iptables -A INPUT -p tcp --source-port 80 -d 192.168.2.0/24 -j DROP iptables -A OUTPUT -p udp --destination-port 80 -d 192.168.2.0/24 -j DROP iptables -A OUTPUT -p udp...
Witam. Czyli przekierowanie na mandrivie nie działa. Coś na niej blokuje wejście na port 88. Poproszę o zrzut ekranu mandrivy po poleceniach: iptables -L -n -v iptables -t nat -L -n -v pozdr.
Zwroc uwage na koncowke mojej wypowiedzi ktora cytujesz. Powinno byc : "DDWRT takze nie ma mozliwosci wybiorczej blokady https:// " To male s za http robi duza roznice. kolego, wszystkie te nazwy przed ":" (http, https, ftp, sip, ...) to "pod maską" oznaczają liczbę, http=80 https=443 ftp=21 sip=5060.... Dla iptables czy blokuje 80 czy 443 czy inny...
dodatkowo dla portu 80 warto uzyć layer7 ponieważ wiele usług nie związanych z http lecie po tym porcie ;) w sumie nic trudnego ,markujesz usługe ponagłówku pakietu a potem za robisz z nią co Ci sie podoba ;)
Witam, Mam problem z konfiguracją Wireguard'a. Mam postawiony serwer na ubuntu 24.04.1 na którym jest zainstalowany WG. Ma on adres w sieci lokalnej 192.168.1.x Znajduje sie za routerem Cisco rv340W o adresie sieciowym 82.177.aaa.bbb port UDP 51820 na routerze został przekierowany na adres lokalny serwera. Wg startuje, ale ruchu od klientów z internetu...
Jak tylko zainstaluje się system, to spróbuję wykorzystać Twoje instrukcje i sprawdzić czy to faktycznie rasberry blokuje. Mimo, że jest to oparte na debianie - który w pełnej wersji nie ma żadnych reguł w Iptables - tutaj najwidoczniej coś mu przeszkadza. Dziwne.
Pewnie router blokuje swoim firewallem porty NetBIOS. Hmmm... Raczej mało prawdopodobne, bo między interfejsami eth1 i wlan0 puszczony jest cały ruch: [syntax=bash] iptables -A FORWARD -i eth1 -o wlan0 -j ACCEPT iptables -A FORWARD -i wlan0 -o eth1 -j ACCEPT [/syntax] Ale może to jest jakiś trop...
P2P całkowicie nie zablokujesz. Możesz zablokować wszystko po czym odblokowywać porty usług, które są Ci potrzebne przez iptables. A tak po za tym to masz jakiś problem? Ewentualnie podział łącza "per user", "per services". Ograniczyć możesz w ten sposób. Ale czy teraz to zadziała to nie wiem. iptables -I FORWARD -s 0.0.0.0 -m ipp2p --ipp2p -j DROP...
Dziękuję za odpowiedzi;)Firewalla wyłączyłem,zmieniłem DNS na OpenDNS i na podane przez kolegę.Dalej to samo było.Zmieniłem nawet sterowniki do Karty sieciowej na nowsze(tzn do całego chipsetu).I nic.Zadziwiające jest to ze na Ubunciaku wszystko śmiga bez zarzutu(z pendrive bez reguł dla Iptables itp).Najwyraźniej wina leży po stronie systemu.Teraz...
Po co w takim razie druga z podanych przez Ciebie regułek, skoro załatwi to default policy? Poza tym pierwsza regułka też nie zadziała - podanie portu bez podania protokołu zakończy się błędem. racja, dałem ciała. Dodano po 51 Widzę że autor chce tylko blokować tylko te dwa kompy, zatem FORWARD zostawiono celowo na ACCEPT. iptablez z zakresami ip i...
A spróbuj dodać jeszcze (być może druga strona tunelu blokuje spoza swojej podsieci): iptables -t nat -I POSTROUTING -p tcp -o tun0 -d 172.16.1.1 -j SNAT --to 172.16.1.2
1.jak zrobic blokowanie portow dla wybranych adresow IP? na porty od 300 do 400 iptables -I INPUT -s 192.168.x.x -m tcp -p tcp --dport 300:400 -j DROP na port 22 iptables -I INPUT -s 192.168.x.x -m tcp -p tcp --dport 22 -j DROP 2. jak sie przypisuje IP po adresie MAC (to maja byc wybrane porty i dodatkowo zakres portow) Jeśli chcesz przydzielać IP...
Masz wpisane przekierowanie pakietów z sieci na port 80 kompa, i dlatego byle jaka próba otwarcia jakiejś strony w siec otwiera stronę na serwerze. Po pierwsze, sprawdź, która karta (eth0 czy eth1) jest podłączona do DSL-a. Zakładam teraz że eth0. Jak będzie inaczej to pozamieniaj w regułkach, ale z Twoich regułek tak to wynika. Musisz też mieć adres...
Można to zrobić na bazie własnego skryptu opartego o iptables. Szukaj gotowców lub zadaj pytanie na specjalistycznym forum: http://eko.one.pl/forum/index.php http://www.openlinksys.info http://openwrt.pl/forum http://openrouter.info/forum Przykład: http://openlinksys.info/forum/viewthread...
przykład ,siec 189 ludzi (67 radio z pppoe) iptables blokuje dziwne boardcasty +logowania martian adress ,arp statyczny ,switch główny zarządzalny z przypisanym mac do portu bardziej obciąza serwer pppoe (bez kompresji kluczem MD5) niz całą reszta sieci , pozatym początkujący nieporadzi sobie z imq + sfq ( w przypadku pppoe, niebedzie miał wyjscia,musi...
W Mietku można się nieco pobawić i tworzyć dynamiczne listy adresów IP, które próbowały nawiązać komunikację na danym porcie. Możesz zrobić sobie taką przykładową kaskadę: - SSH ustawiasz na porcie X - blokujesz firewallem połączenie na WAN do ABC - łączysz się na porcie Y z adresu A - firewall robi drop pakietów z A i dodaje ten adres do listy dynamicznej...
To, o co Kolega pyta - można oczywiście zrobić - ale posługując się innymi narzędziami. Po 1) trzeba do tego mieć zupełnie inny router - bo to na nim a nie na switchu będzie realizowana większość zabezpieczeń . I to zabezpieczeń nie 'głupiutkich' (bo co to za sztuka sobie porty po podmieniać - jak się wie OCB... :P ), tylko rozwiązań celowanych już...
No to ci napisałem, brak przekierowania portu i NAT to już częściowo blokujesz port bo sygnał wychodzi po stronie LAN na porcie np 1500, a od strony WAN wychodzi na porcie np 5471 NAT i brak przekierowania masz ustawiony fabrycznie bo inaczej router nie był by w stanie podzielić internetu Nie zablokujesz na tym routerze portów, musisz mieć lepszy router...
Output blokuje jedynie icmp, a w dodatku polityka jest na ACCEPT #### Dalej nic, nie działa. Nie wprowadziłem wszystkich zmian tak jak na przykładzie, bo by mnie powiesili za zabawę z netem. Jutro z rana zobaczę co i jak.
Wyłącz w Thomsonie firewall i włącz opcję Remote Config Management. Pamiętaj, że albo używasz DMZ albo przekierowania portów na jeden adres - nigdy równocześnie. Upewnij się, że nie masz na Debianie jakiegoś firewalla, który blokuje, najlepiej wrzuć wynik komendy wykonanej jako root: iptables -L Inna opcja to ewentualna możliwość skorzystania z publicznego...
Witam,nie wszystkie już poprawiłem na tak : echo 1 > /proc/sys/net/ipv4/ip_forward ###Wyczysc tablice iptables -F iptables -X iptables -F -t nat iptables -X -t nat #iptables -F -t filter #iptables -X -t filter ###Udostepnianie polaczenia internetowego iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -d 0/0 -j ACCEPT iptables -A FORWARD -s 0/0 -d 192.168.0.0/255.255.255.0...
nie kumam, jak to jest możliwe że z jednej strony przekierowuje porty w firewallu a z drugiej strony ten sam firewall blokuje mi je. poniżej pliki z zrzutami iptables z ipcop. http://obrazki.elektroda.pl/4945077400_1... http://obrazki.elektroda.pl/1258616100_1... http://obrazki.elektroda.pl/6762956700_1...
Masz router, który ładnie dziala na openwrt. Więc ja na Twoim miejscu nie zastanawiałbym się długo i przeszedł na openwrt. Tam w regułach iptables możesz zrobić co zechcesz. Więcej info szukaj w eko.one.pl lub na openwrt.org A przedtem sprawdź sobie opcjach Skype czy nie masz ustawionego na porcie 80 Możesz tez włączyć upnp na routerze i skype.
No to iptables to chyba ma? iptables -p tcp -s 192.168.0.0/24 -d IP_NK -t nat -I PREROUTING -j REDIRECT --to-port 802 A na 802 czeka apacz z strona z stosownym komunikatem. Trzeba by jeszcze dodac plik .htacess ktory przekieruje dowolne wywolania tej strony na plik index.html ale tego z pamieci ci nie podam a do konca miesiaca nie mam dostepu do maszyny...
Używam routera, na którym mam dd-wrt firmware. Próbuje zablokować nie które strony (portale). Po http wszystko działa prawidłowo. Nie blokuje jednak stron przez https (facebook), wszytko przepuszcza. Blokada portu 443 do określonego adresu IP blokuje mi cały ruch, a tego nie chcę. W ustawieniach nie ma możliwości stworzenia określonej reguły aby ruch...
Bogiebog , ja się może mylę, ale większość routerów z funkcją filtrowania MAC ma to wbudowane w ustawieniach wi-fi, a tu chodzi o blokowanie klienta LAN. też tak myśłalem początkowo ale przeczytałem w manualu jakiegoś routera ze blokowanie MAC-ow odnosi sie do port LAN także, ale myślę ze większość routerów blokuje na karcie WIFI. Pewnie na jakimś...
O ile dobrze pamiętam to nie da się zmienić portu dla PPTP. Jeżeli się mylę to niech kolega (at)Epic mnie poprawi. Wszystko zależy od konkretnej implementacji serwera. Najprościej port da się zmienić robiąc forward portów na firewallu. Np. w Netfilter za pomocą reguł iptables. Jeżeli autor korzysta z zewnętrznego dostawcy VPN to taka zmiana najpewniej...
Trafiłeś w sedno jaroslawk, właśnie o wykrycie i zablokowanie takich gości mi chodzi. Tablice ARP mam zapisywaną przy startcie z /etc/ether, chodzi o wykrycie zmiany IP i MAC jednocześnie, bo taką zmianę ARP i iptables-y spokojnie przyjmą jako uprawnionego usera. Trzeba by jakoś wykryć coś charakterystycznego dla każdego kompa, zapisać to razem z MAC...
cat /etc/conf.d/iptables: # /etc/conf.d/iptables # Location in which iptables initscript will save set rules on # service shutdown IPTABLES_SAVE="/var/lib/iptables/ru... # Options to pass to iptables-save and iptables-restore SAVE_RESTORE_OPTIONS="-c" # Save state on stopping iptables SAVE_ON_STOP="yes" WAN="enp5s1"...
Sposób podany przez kss jest dobry ale lepiej zrobić to przy pomocy iptables bo tam jest regułka w której definiuje się czas/date. Co do tematu to kaze można dość skutecznie przyblokować wycinając jej port ale coraz wiecej ludzi przechodzi na przypadkowe numery portów wiec to zabezpieczenie przestaje być skuteczne. O ile dobrze pamiętam kaze można przyblokować...
Sprawdzilem sobie jeszcze jedna rzecz. Mianowicie wystarczy, ze do iptables dodam ten wpis: iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 8 iptables -t mangle -A PREROUTING -p tcp -m mark...
Skoro rozdzielasz łącze w razie kłopotów niestety to Ty musisz wykazać, kto co w problematycznym okresie robił - tu bardzo przydadzą się logi - jakby co "smutni panowie" odwiedzają właściciela łącza. :D Widziałbym tu switch 24 porty plus serwer (np. ubuntu) z regułami określającymi co komu wolno (np. iptables) - kto ma dostęp do netu, filtrowanie n.p....
Radzious pisałem o 2 w nocy dlatego błedy i nie ten dział, sorry :). Więc tak: Mam prcoka 166MHz (w innych routerach, spisuje się super) no i dysjk 3G. Potrzebowałem na gwałt router’a, no i instaluje Slackware 10. Zainstalowałem dhcpd, wlan-tools i takie tam potrzebne składniki bez X’ów. Hard.: P166MMX, 3G hdd., switch “Offiice Connect...
Witam Jezeli serwer stoi na linuxie, na kernelu 2.4.x to nie ma najmniejszego problemu. Wystarczy skompilowac modul do iptables o nazwie ipt_p2p, ktory blokuje wiekszosc programow p2p. Mozna napisac skrypt, ktory bedzie wlaczal lub wylaczal blokade i dopisac do crona. Ewentualnie mozna uzyc ipt_string, i wyciac p2p za pomoca lancuchow .Czy istnieje...
Witam Chce zestawić dwie sieci za pomocą open vpn tylko trochę nie klasycznie. Zestawiłem połączenie vpn pomiędzy dwoma ruterami ( dwa różne internety) w trybie TAP. Efekt jest taki że komputery w obu sieciach widzą się nawzajem - jest dobrze. W obu sieciach mam postawione serwery. Jeden serwer w sieci nazwijmy to A (ta sama sieć gdzie jest serwer vpn)...
OK, to dodajesz warunek -s [ip_klienta_nrX] do każdej linijki i musisz zrobić tak osobno dla każdego z wytypowanych klientów którym chcesz zrobić tę krzywdę :) iptables -t nat -A PREROUTING -i [nazwa interfejsu wchodzącego od sieci wifi] -s [ip_klienta_nrX] -p tcp -m tcp --dport 80 -j DNAT --to-destination [ip twojego serwra wewn]:80 Z tym że możesz...
Teoretycznie działa. tzn. wiem że się uruchamia, ale zwraca coś takiego: lms-mgc, version 1.11.13 Dira (C) 2001-2011 LMS Developers Using file /etc/lms/lms-mgc.ini as config. Executing "ethers" instance... Starting up instance: ethers Instance ethers finished with code 1. Executing "oidentd" instance... Starting up instance:...
W katalogu usr/src mam tylko jeden plik rc.fiqs Załączam go nizej :D Pobrałem plik, dałem polecenie "tar zxf ulogd-0.96.tar.gz" i nie wiem gdzie on sie rozpakował i co dalej... Mozesz mi wytlumaczyc gdzie mam wejsc i co mam zrobic jak juz sie pobral i rozpakował... #!/bin/bash # FiQs 3.2 (C) 2006 by INTRUX - All Rights Reserved # Katalog roboczy...
Najlepszy sposób to jak koledzy piszą odłączanie internetu od źródła czyli routera - Blokada MAC to połowiczne rozwiązanie bo nadal internet będzie możliwy do podpięcia przez porty LAN routera. Inna alternatywą jest instalacja komercyjnych programów do ochrony rodzicielskiej jak: Opiekun, Anti-Porn - z tym, że obsługa programu odbywa się na PC, na którym...
Niestety, mimo publicznie dostępnych dokumentów, mimo możliwości postawienia odpowiedzialnych za zdradę przed sądem, zamiast sprawiedliwego procesu i sprawiedliwej kary, dostaną w nagrodę kolejne lata wprowadzania obcego reżimu na naszej ziemi. Dzieki za linki Helmud7543, bardzo ciekawa lektura, wręcz obowiązkowa. (at)mleno - odnośnie zapory i antywirusa:...
Więc tak po kolei (najpierw spróbuję czy uda się to o czym pisze spuavick) zakladam, ze w /etc/network/interface posiadasz zdefiniowane urzadzenie USB, ktore jakos jest nazwane Wink i karte sieciowa, ktora z pewnoscia bedzie eth0 Niestety nie ma takiego folderu ;] ale nie szkodzi mam takie coś jak /etc/ppp i /etc/eagle-usb i wszytko jest dobrze ;) tzn....
O to nie widzialem ;) A no tak, bo to sa partnerzy z TP ;> Tak jak wspomnialem, jakikolwiek komp na linuxie z podlaczonym modemem na USB , do serwera switch mozna dzielic lacze. To takie profesjonalne rozwiazanie. Prostsze , hm czy tansze, niekoniecznie :P ale najczesciej stosowane. Internet - Router/Modem Annex A - a podział łacza jest tutaj bezsensu....
dj_pielgrzym nie odpowiedziałeś nam na pytanie: Ale możesz powiedzieć dlaczego chcesz blokować :?: Może chcesz zmodyfikować IM Blocking w MH-2000? Tam powycinane wszystko w pień, czy skutecznie :?::?: MSN Messenger Blocking Yahoo Messenger Blocking ICQ Messenger Blocking QQ Messenger Blocking Skype Messenger Blocking Dziwię się, że Twoi users nie pomyśleli...
male sprostowanko ICQ nie chodzi przez IRCa - ma swoj port 5190 ale mozna go przestawic w opcji connection na port 80 !!!!! niestety na to nie ma rady - chyba ze pokombinujesz cos z transparent proxy wiec mozesz port 80 miec wtedy zamkniety a do polaczen uzywasz wewn. proxy. w sumie nie pamietam ale moze to zadzialac albo nie z ww. komunikatorem. co...
Witam, konfiguruję router mikrotika w swojej firmie i mam problem jak sprawnie i wygodnie zrealizować blokowanie lub nadawanie poszczególnym użytkownikom lub komputerom dostępu do internetu bez zabierania im dostępu do całej sieci lokalnej.. Nasz wcześniejszy router oparty o klasyczny serwer z gentoo na pokładzie miał skrypt który na podstawie listy...
Ruszyłem z miejsca :-) Okazuje się, że dostęp blokował firewall listonosz: http://listonosz.com.pl/ Do odblokowania portów ze strony WANu, należy użyć: nndconf -> firewall -> porty (odblokowywanie zamykanie portów) i wpisać porty do odblokowania, oddzielone przecinkiem, w moim przypadku 5811,5812,5813,5814,5815,5816,5817,5818,...
Model : Pentagram, Cerberus ADSL. Provider : Neostrada. Firmware : Fabryczny firmware. Nigdy nie wychodziły nowsze. Czas użytkowania : Około 2,5 roku. Plusy : QoS (priorytety), profile dla gier, odkręcana antenka, profile portów dla różnych programów. Wady : Brak menedżera pasma. Wbudowany modem : Tak, Annex A/B. Ocena : 4. Zasilacz : 12V - 1A Konfguracja...
Jest jedna linia i przed nią stoi #, a nadal jest filtracja MAC Dodano po 2 Przy włączaniu serwera z workstacji przechodzi ok 10 pingów i koniec, Coś się uruchamia i blokuje ruch. Dodano po 30 A może coś zmienić w pliku lms.ini? [macs] ; Path to iptables binary, default: /sbin/iptables ; iptables_binary = /usr/local/sbin/iptables ; List of networks...
( torrenty, p2p, komunikatory, etc) + limit przepustowości łącza (np 200kb) + izolację klientów między sobą To nie takie proste do osiągnięcia i będziesz musiała otworzyć tylko interesujące cie porty na konkretne IP lub konkretny interfejs. To osiągniesz jedynie na routerach z Alternatywnym sofcie już nie wspominając o limitowaniu pasma. (musisz się...
Witam Wszystkich Mam mały problem. Chce monitorować teren budowy domu za pomocą internetu. Niestety nie ma szans na podłączenie przewodowego internetu zostało mi tylko połączenie GSM. Padło na ofertę na kartę Orange Free Lte jak wiadomo na kartę mogę zapomnieć o publicznym nie blokowanym ip. Więc zakupiłem usługę vps z pewnej firmy z debianem uruchomiłem...
Witam. Sytuacja wygląda tak. Mam sieć w której jest kilkanaście komputerów i kamer w kilku lokalizacjach (między lokalizacjami mosty ubnt). 2 łacza DSL z orange. W biurze jest serwer (debian),który ma przypisane jedno łacze (jak padnie to przełacza na drugie) internetowe i robi jako brama dla reszty oraz serwer dhcp. Wszystko śmigało jak trzeba długo,...
Sprzętowo jest w każdym routerze. Jeżeli GNU/Linux to przykładowo iptables. Jeżeli *BSB to przykładowo ipfirewall. Jeżeli windows to przykładowo Zone Alarm Personal. Pytanie nie jest wystarczająco jasno sformułowane.
Witam Mam chyba dziwny problem ponieważ ni jak nie potrafię wymusić przekazywania pakietów pomiędzy sieciówkami serwera Slackware 13. Próbowałem około 8 różnych przykładowych firewalli i tutoriali o stawianiu routerPC i nic. Wcześniej robiłem to wielokrotnie z zamkniętymi oczami. Wydawało mi się że ustawienie adresacji i wpis w /proc.../ip_forward pozwoli...
zamiast blokowac porty lepiej podziel lacze po predkosciach niech sciagajacy szkodnik se sciaga ale z predkoscia 10kb/s tylko ze to oznacza serwerek - najlepiej linuch na jakims p166mmx z porzadnie skonfigurowanym iptables i htb albo w ostatecznosci winda 2k/xp z winroute + bandwidth controler
Na linuksie jedna regolka: /sbin/iptables -t nat -A PREROUTING -p udp -s 192.168.0.0/24 --dport 53 -j REDIRECT na serwerze oczywiscie stoi serwer DNS na porcie 53. Na windowsie by trzeba bylo cos podobnego lub regolke do firewala pilnujacego udostepniania zeby blokowala wszystkie polaczenia na port 53 tcp i udp z komputerow o adresach 192.168.0.x
Postawiłem sobie serwer PPTPD na Ubuntu który mam na VPSie, głównie z powodu tego że korzystam z sieci 3G a ta ma po blokowane wszelkie porty i z zewnątrz nic nie mogę zrobić na komputerze. Sam serwer działa, mogę z windowsa 10 się z nim połączyć i mam też dostęp do internetu. Problemy mam dwa: 1. nijak nie wiem jak przekierować porty z zewnątrz do...
Witam, na tym etapie nie będę wchodził w szczegóły ale proszę sobie wyobrazić serwer do którego lokalnie łączą się użytkownicy, część z nich powinna mieć ograniczenie uruchamiania konkretnych aplikacji oraz wyjście do internetu - np. praca lokalna tylko na plikach i openoffice. Oczywiście nie ważne jaka dystrybucja linuxa, natomiast ważne jest, że są...
iptables blokowanie blokowanie portów iptables blokada portów
dorobi kluczyk renault połączenie przewód wielożyłowy automatyczne przełączanie elektrowni
moment dokręcić moment dokręcić
Wymiana membrany w głośniku Altus 150 - krok po kroku Jak sprawdzić ładowanie w Skoda Octavia 2 1.6 MPI 2004?