Ma być PREROUTING, a nie PREROUTTING.
Tak ma byc - bez "przepusc na lo" moga sie dziac dziwne rzeczy z programami. BTW jaki linux?
Błąd w pierwszej i czwartej lini: iptables -N OGRANICZ -t nat ... ... iptables -A PREROUTING -t nat ...... b.t.w. z tego co wiem powinno jeszcze być .... -j DNAT --to-destination ....
Po prostu taka "linux specific" konfiguracja firewalla :D
Nie prościej iptablest -A INPUT -i eth0 ! -d 123.45.78.90 -j DROP O ile lista adresów nie jest przydługa powinno wystarczyć.
Witaj. A co siedzi na komputerze udostepniajacym internet (router) ? Win XP jaki program ? Linux, BSD; iptables, ipchains, ip ? Troche wiecej infa. Czy dzielenie jest na usera czy po rowno ?
Generalnie, żeby to miało sens, to do każdego osobny vlan musiałby iść;) 100vlanów to całkiem niezłe mecyje by wyszły.. Ew możesz dzielić na vlany po prędkości, żeby zmiana MACa nie dawała większego sensu - dostanie tą samą i tyle. Pomiędzy vlanami nie da się przedostać - wymaga to ingerencji w switch. WiFi na vlany możesz dzielić poprzez różne SSID...
Nie napisałeś jaki adres sieci po prawej, załózmy 192.168.5.x/24. Przecinasz twój kabel i wstawiasz tam router: lewa karta sieciowa routera: ip=192.168.2.x, 192.168.3.x, 10.0.0.x prawa karta sieciowa router: ip=192.168.5.x W routerze linux z iptables, reguła jeżeli karta=lewa i source-ip != 10.0.0.x to DROP pakiet.
Bierzemy jakiś router z dostępem do iptables (oprogramowanie linux: np tomato lub DD-wrt). Za pomocą skryptu z iptables ustawiamy przekierowanie na twój serwer www. Załóżmy że twój www serwer ma 192.168.1.10 Wówczas: jeśli docelowy port = 80 i docelowy IP != 192.168.1.10 to docelowy IP = 192.168.1.10
Podaj wynik poleceń: - ipconfig /all (Windows) - ifconfig (Linux) - iptables -vxL -t nat (Linux)
Witam!! Mam do napisania referat na temat ZASADY FUNKCJONOWANIA FIREWORKS NA SYSTEMACH LUNUXOWYCH konkretnie chodzi jemu o KONTROLE IPETABLES RUTING oraz ZABESPIECZENIE OD STRONY SIECI jestem zielony w tych tematach dlatego tutaj pisze prosiłbym o wklejanie wszekiego rodzaju pomocy jakis artykułow linkow z gory dziekuje
Linux, iptables i moduł ipp2p - badziewie połaczy się, ale niczego nie ściągnie.
Ehh. Linux + iptables. I nie bedzie zadnych problemow. iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-inc 1 gdzie eth0 to interfjes 'w internecie". Proste ;) BTW. Poczytaj http://www.baseciq.org/linux
Tyle, że Linux nie ma innej "zapory" jak iptables, cała reszta to po prostu różne nakładki do skonfigurowania tego iptables :) Linijka powyżej służy do udostępnieninia internetu dla adresacji 10.8.0.0/24 zakładając, że eth0 to interfejs wyjściowy do sieci Internet (tzw translacja adresów)
Jesli posiadasz router systemowy mozesz kontrolwoac to za pomoca roznych filtrow np. linux: iptables. Routery sprzetowe z pewnoscia zawieraja liste np adresow ip lub hostow do ktorych i od ktorych pakiety sa dropowane...
iptables -vxL iptables -t nat -vxL
Czy jesteś za jakimś routerem ? Jeśli tak i jest to jakiś Linux, to powodem problemów może być niezaładowany moduł iptables do obsługi FTP lub ustawienie firewalla. Opisz sposób podpięcia do Internetu.
Witam Ostatnimi czasy, męczyłem iptables w pld. Zrezygnowałem bo do poprawnego działania voip potrzebne w tym systemie jest dodatkowe oprogramowanie - mój router nie puszczał ruchu na pocie 5060 , nie logował do voipdiscount. Wszelkie próby modyfikacji łańcucha iptables (firewalla) nie zdały egzaminu. Posiadam starszą wersję kernela (unkown) Kolega...
Ciężko tak od ręki napisać, proponuję wykazać się trochę i napisać coś wtedy będzie łatwiej dla nas napisać co jest źle a co jeszcze brakuje. Proponuję zacząć może od zmiany gotowego skryptu np. http://monmotha.mplug.org/~monmotha/fire... usunąć to co jest zbędne i dodawać resztę. Skrypt ww dość przypomina to co...
Sprawa jest prosta. Można ukryć w 95%. Warunek Linux iptables masqarade i patch-o-matic do zmian wartości TTL Ustawiasz żeby twoje TTL na pakietach wyjściowych zawsze było 128 (windows). Policy w INPUT na DENY ... i po sprawie Może jedynie się przyczepić jak sprawdzi że masz np 2x GG odpalone ale to zawsze można wytłumaczyć klonem power-gg lub XP z...
Sprawdź iptables pod linuxem, wydaje mi sie że tam można zaprogramować 'drop rate' czy inne parametry zakłócania przepływu pakietów. https://stackoverflow.com/questions/6147... google iptables simulate jitter
Więc utwórz reguły [url=http://www.ziolek.piotrkow.pl/linux... jakie Ci są potrzebne i wpisz w pole Firewall po czym zrestartuj urządzenie.
eh to wszystko nie tak i nie tak latwo. Poczytaj najpierw o iptables i jak sie przy ich uzyciu przekierowuje port (bo chyba masz na iptabales?) Pozniej poczytaj/poszukaj tutaj: http://www.google.pl/search?hl=pl&q=MSN+...
Po co w takim razie druga z podanych przez Ciebie regułek, skoro załatwi to default policy? Poza tym pierwsza regułka też nie zadziała - podanie portu bez podania protokołu zakończy się błędem. racja, dałem ciała. Dodano po 51 Widzę że autor chce tylko blokować tylko te dwa kompy, zatem FORWARD zostawiono celowo na ACCEPT. iptablez z zakresami ip i...
Pod Linux'em wystarczy jedna regułka iptables ... Działa pod każdą dystrybucją. W graficznym menu faktycznie może to być różnie. o to regułka :) # wlaczenie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie polityki dzialania iptables...
Może takie rozwiązanie Ci pomoże: http://www.packetfence.org/about/technic...
Pod win polecam Outpost Firewall na licencji darmowej, pod linux oczywiście nieśmiertelne iptables.
Pytanie jest jakieś dziwne - to jeden komputer z kilkoma interfejsami sieciowymi(kilkoma kartami sieciowymi) może pracować jako router. Za bardzo zastosowania dla dwóch komputerów przy routowaniu nie widzę. Robi się to wtedy, gdy chce się zaoszczędzić koszty(posiadamy jakiś stary komputer), chcemy na tym komputerze dodatkowo postawić inne usługi(http,...
Do kompilacji jądra ściągam : kernel linux-2.6.34.tar.bz2 iptables-1.4.8.tar.bz2 iproute2-2.6.34.tar.tar wrzucam do cd /usr/src/ rozpakowuje , dowiązania: tar jxf linux-2.6.34.tar.bz2 ln -s linux-2.6.34 linux bzip2 -d iptables-1.4.8.tar.bz2 tar xf iptables-1.4.8.tar ln -s iptables-1.4.8 iptables tar xf iproute2-2.6.34.tar.tar ln -s iproute2-2.6.34 Czy...
Wybierz więc to co znacz - z tego co podałeś to polecam Linux. Proxy to tylko usługa, nie musi być koniecznie na innym sprzęcie. NAT i DMZ załatwisz regułami IPtables.
Też mi coś iptables ma każdy linux a tu chodzi o jakieś sensowne narzędzie do konfiguracji iptables. Skoro ipcop nie posiada takowego narzędzia to nie ma porównania do tego drugiego distro co podałem.
Wklej jeszcze wynik poleceń z NND: iptables -vxL iptables -vxL - t nat Co do SSH jeśli chcesz możesz podesłać login i hasełko na priv. być może jutro będę mógł się zalogować.
Sprzętowo jest w każdym routerze. Jeżeli GNU/Linux to przykładowo iptables. Jeżeli *BSB to przykładowo ipfirewall. Jeżeli windows to przykładowo Zone Alarm Personal. Pytanie nie jest wystarczająco jasno sformułowane.
Całkowicie zgadzam się z przedmówcą. Aby tego dokonać musisz zrobić sobie NAT'a. W jądrach serii 2.4.X służy do tego IPTABLES - załatwia on również funkcję firewalla. Możesz także użyć pakietu IPCHAINS, który był pisany dla jąder serii 2.2.X, ale wtedy musisz najpierw załadować modół do jądra o nazwie ipchains W wypadku problemów pisz.
Proponuje lstat http://lstat.sourceforge.net/ do tego odpowiednie regułki iptables i konfiguracja a będziesz widział nietylko kiedy a nawet ile pobierają/wysyłają -------------- Albo znajdź lokalne guru linuksowe bo coś takiego można zrobić bardzo prosto np w perlu+iptables+php i oglądać czasy korzystania na stronie www. Pzdr.
Same grupy to nie za bardzo bo wtedy powiedzmy "odcinasz otoczenie sieciowe" pozornie tylko, a co z pozostałymi usługami w sieci i wirusami, które dostana ci się w sieć pracowni ?? Najlepszym wyjściem był by ten linux kilka regułek iptables.
[url=http://zsk.wsti.pl/publikacje/iptab... - przystępnie pozdrawiam stygma
dziekuje....jeszcze nie sprawdzłem ale z gory dzieki:)
Jesli masz 2xADSL to masz dwie bramki modemow i dwa IP publiczne. Za to masz pewnie jeden serwer. Mozesz skonfigurowac serwer tak by obslugiwal dwa adresy IP, a jeden z publicznych przypisac jakiemus kompowi w sieci LAN. Robi sie to za pomoca drugiej tablicy routingu i jesli masz linux'a - iptables. Poszukaj tematu w google lub na grupach, jest tam...
A co to za dystrybucja ?
1. Rozumiem, ze w tym samym subnecie co karta PC do ktorej jest bridge? 2. Czy ping wyslany z PC też nie działa? Zrozumiałem, że z VM nie działa do PC. Chcę wykluczyć Firewall na PC. Podobnie trzeba sprawdzic FW na VM. Co moge doradzic: -sprawdzamy arp table na PC i na VM -Wireshark lub tcpdump jesli na VM jest linux i patrzymy czy icmp request przychodzi...
Napisz sobie reguły iptables z --tee na końcu.
Pomiędzy dwoma komputerami? Czy serwerem i komputerem? Jakie systemy operacyjne? Jeśli Winda sprawdź czy masz otwarty port 1194 po UDP. Analogicznie jeśli to Linux to sprawdź w iptables czy na firewallu nie masz zablokowanego tego portu.
iptables to narzędzie do konfiguracji firewalla na linuxie a nie nazwa dystrybucji. Poczytaj tutaj http://debian.one.pl/howto/iptables/ipta...
Powinno wystarczyć odblokowanie portu 22 na eth0 (zakładając, że eth0 jest interfejsem WAN), sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT ale dla pewności musiałbyś pokazać co za regułki są na twoim firewall'u: sudo iptables -nvL gdyż wcześniejsze regułki, mogą wykluczać powyższą, ewentualnie zamiast opcji -A (--append), użyj -I (--insert).
Ale ok w sumie to nie potrzebuję routera do tego tak? Tak, router-ów nie musisz ruszać. Nie znasz jakiejś prostej reguły żeby mi wszystko przepuszczało? http://www.cyberciti.biz/faq/linux-demil... Coś takiego: Iw czym tkwi problem ze na windowsie jest ok, a na ubuntu nie mogę otworzyć google ? Opcja "bypass-dhcp" przekazywana przez...
Witam. Próbuję zablokować facebooka na ipcopie 1.4.21 regułą: iptables -I FORWARD -m string --string "facebook" --algo bm -j DROP Niestety linux wyrzuca, że iptables jest w wersji 1.3.5 i nie rozpoznaje parametru "--algo" 802045 Dla porównania postawiłem u siebie ipcopa 2.1.8 i tam jest iptables w wersji 1.4.21 i reguła działa bez problemu....
Jeśli dobrze zrozumiałem, to w laptopie masz internet przez WiFi z routera, do którego nie masz dostępu (bo inaczej wystarczyło by kolegę do tego routera podpiąć...). A w laptopie masz wolne eth0. Możesz to zrobić tak: 1. Podpinasz kolegę kabelkiem do laptopa. 2. W wierszu poleceń stukasz kolejno: sudo ifconfig eth0 10.100.100.1 netmask 255.255.255.0...
ok robisz tak iptables -t nat -F iptables -t filter -F iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0 -j MASQUERADE iptables -P FORWARD DROP #tylko dla porty 80 iptables -t filter -A FORWARD -s 10.0.0.x -p tcp --dport 80 -j ACCEPT iptables -t filter -A FORWARD -s 10.0.0.y -p tcp --dport 80 -j ACCEPT iptables -t filter -A FORWARD -s 10.0.0.z -p tcp...
www.dug.net.pl czytaj artykuły Biexi znajdziesz tam konfiguracje iptables, dhcp i innych. Opis jest co prawda do debiana ale to działa na każdym linuxie. EDIT: http://www.elektroda.pl/rtvforum/konfig-...
Można zrobić żeby działał netmeeting. Rozumiem że masz maskarade na linuxie. Trzeba dorzucić pakiet do jądra linuxa. W wersjach 2.2 był on oddzielnym projektem, nazywał się jakoś tak ip_masq_netmeeting. Dla wersji 2.4 jest dodatkowym patchem do iptables, nazywa się "H.323". Dodatkowo jest konieczne przekierowanie portu 1720 do komputera docelowego....
Witam Szanownych Forumowiczów! :) Nie znalazłem tematu podobnego do mojego więc piszę i proszę o pomoc! Od jakiegoś czasu zmagam się z takim małym problemem. Chciałbym na komputerze z zainstalowanym Linux, przy użyciu iptables "dać" dostęp do wybranych przeze mnie stron www, a resztę zablokować. Jak tego dokonać? Dodam, że zablokować wszystko mi się...
No kolego - opis instalacji i konfiguracji to całkiem spory manual. Zainstaluj sobie np. Fedorę - jest do niej dużo manuali co i jak włącznie z routingiem i QoS. Jako shapera regulującego ruch polecam programik shaperd Grzegorza Fitrzyka i wszystkich współpracujących [url=http://sp9wun.republika.pl/linux/sh... a fedorę weźmiesz [url=http://fedoraproject.org/pl/get-fed...
Podaj jakas topologie, kto udostepnia na jakim systemie Windows, Linux, Unix ? Jezeli Linux/Unix wklej firewalla netfilter (iptables). I czy to siec kablowa czy wi-fi, jak ta druga to moze byc problem z lacznoscia.
Witam. Zainteresuj się poleceniem iptables. Mam serwer ubuntu zainstalowany bez środowiska graficznego i za pomocą tego polecenia konfigurowałem zaporę ogniową. Robiłem to z 2 powodów. Chciałem się czegoś nauczyć o zabezpieczeniach i poznać pracę bez środowiska graficznego. Z poziomu środowiska graficznego możesz natomiast użyć programu Firestarter,...
dlatego najleprzy jest hashlimit (ale na jajkach 2.6.xx) do limitu połączeń :D LAN=eth2 #twoja siec PPS/s=70 # max liczba pps iptables -t raw -N limitPPS_IN iptables -t raw -A PREROUTING -i $LAN -j limitPPS_IN iptables -t raw -A limitPPS_IN -m hashlimit --hashlimit $PPS/s --hashlimit-name limitPPS_IN --hashlimit-mode srcip -j RETURN iptables -t raw...
Pytanie do tych co korzystają z linuxa, firewall to jaki wybrać? Iptables to pierwsze co znalazłem, będzie dobre?
Zobacz jaka jest wersja jadra jak 2.2 to pewnie masz ipchains, jak 2.4, 2.6 to pewnie iptables. wpisz: ipchains -L -n i zobacz co wyswietli, jak nie bedzie nic to znaczy, ze pewnie jest iptables
Przeszukałem już kilka for A byłeś na [url=http://return.dnsalias.net/wiki/ind... Wiki ? albo [url=http://zsk.wsti.pl/publikacje/iptab... przystępnie ? Ja się nie podejmuję pomóc - mam "sprzętowy" router. pozdrawiam stygma
Niewykonalne dla autora deklarującego: "nie mam ani wiedzy ani czasu, aby wnikać w to", czyli trzeba machnąć to za niego, dać poprawną, działającą konfigurację (zadziała byle wersja iptables się zgadzała i było wkompilowane w kernel co trzeba), ale chętny się raczej nie znajdzie, zwłaszcza za darmo. Gdyby wystarczyły przykłady z sieci i "man iptables"...
Jeszcze nie wiem. Będę próbował to rozwiązać dziś ten temat. Dam Ci znać jak coś wymyśle :) Pod linux-em się da:(iptables + policy based routing -trudne ale możliwe. Pod win XXX - jak pisałem będę Ćwiczył :) Dodano po 14 Spróbuj tego: z okna CMD.exe wpisz komendę: route print (pomoc oczywiście route print/) Jak nie, to musimy kombinować z rejestami
Ma ktoś może gotowy skrypt z którego mógłbym skorzystać??? Są w google - iptables to dosyć popularne narzędzie. Iptables tez zablokuje porty na gg??? Tak. http://pl.wikipedia.org/wiki/Iptables http://www.iem.pw.edu.pl/~rzeznicp/iptab... http://wilk13.net/linux/l-zapora.php
łatwo konfigurować? Łatwo moja babcia robi makaron, mi trudno, jej z kolei trudno ustawić mikrotika, mi łatwo Jakiś router z iptables (alternatywne oprogramowanie na linux-ie) lub routerboard (mikrotik OS)
Nie wystarczy Ci lista polaczen z netstat lub z iptables? Nie ma sensu logowac prob wlaman/polaczen.
myślałam o tym, ale chciałabym wiedzieć, czy jest jakieś rozwiązanie poprzez iptables powiedzmy?
czy moze mi ktos powiedziec co ja robie zle? chcialem udostepnic neta a w pozniejszym czasie postawic am tym serwer ftp i www neta mam podpietego na eth0 jako dhcp ustawilem /etc/sysconfig/network-scripts/ifcfg-eth... jako: DEVICE=eth1 BOOTPROTO=192.168.0.255 tutaj powinno być BOOTPROTO=static w /etc/sysctl.conf ipv4 forward ustawione na 1 komputer podlaczony...
Jesli jest to system Linux/Unix najbardziej wlasciwe jest raczej uzycie regulek z "iptables". W temacie jest podany system - NND. Do wykorzystania jest iptables.
Odblokowany masz w końcu ten port czy nie bo nie wynika to jasno z wypowiedzi? Jest jakaś usługa dostępna na tym porcie? Pokaż iptables -nL
ProxyARP [url=http://www.sjdjweis.com/linux/proxy...
Wystarczy wpisać 2 regułki iptables różniące się tylko wpisem o adresach IP które mają NAT'ować.
Tryb tekstowy jest w każdej dystrybucji taki sam. Udostępnienie łacza sprowadza się do 1 komendy iptables.
Zawirusowane kompy sprawdź tak: tcpdump -i eth_lan dst port 445 Niepotrzebny ruch (przy założeniu że masz jeden interfejs lan o klasie np. 192.168.1.x) wytnij tak: iptables -I FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j DROP Możesz również ograniczyć ludkom ilość nawiązywanych połączeń: iptables -t filter -I FORWARD -s 192.168.1.0/24 -o eth_ext -p...
Tu nie chodzi o znajomość dockera. Bardziej na to spojrzeć trzeba, że jest jakiś IP, który będzie inicjować połączenie (np. komputer w sieci, a Linux robi za router) i trzeba ten IP wyrzucić przez konkretny interfejs WAN
serwer linux, bo bez tego ani rusz na początek, potem juz tylko iptables i iptables. PS. A gdyby zrobić load balancing? Czyli jednak sie da przyspieszyc... Tylko sporo dłubaniny
Witam Udało się rozwiązać problem z iptables na OpenATV ? Mam wersję OpenATV 6,3 4.4.35 #1 SMP Tue Aug 27 02:08:49 UTC 2019 armv7l GNU/Linux I niestety mam poniższy problem. Tak samo chcę zrobić dostęp do LAN z dekodera. iptables v1.6.2: can't initialize iptables table `filter': Table does not exist (do you need to insmod?) Perhaps iptables...
net.ipv4.ip_forward mam ustawione na 1 więc to raczej nie to. Gdzieś słyszałem jednak, że moich założeń nie da się spełnić -nie da się tego zaadresować w jednej podsieci. PC1-PC2 musi być jedną podsiecią a PC2-PC3 drugą podsiecią. Wtedy jak dodam do tego routing statyczny do tych podsieci (ew. to samo na iptables) to komunikacja śmiga. Ewentualnie inne...
Witam!!! Potwierdzam - HTB (oraz inne metody kolejkowania) w Debianie działają od razu (skompilowane jako moduł). Reszte, jak napisała (at)Alana trzeba wkompilować. Przy rekompilacji jajka należy jednak pamiętać o wersjach źródeł dla IMQ i nie rozpędzać się zbytnio z nowymi wersjami jajka oraz iptables. Na dzień dzisiejszy do działania IMQ potrzeba...
Najpewniej ISP nie akceptuje TTL powyżej jakiejś wartości, możliwe, że jest to 64, co jest wartością domyślna dla systemów Linux. Narazie spróbuj takie coś, tym razem bez PREROUTING. [syntax=bash]iptables -t mangle -A POSTROUTING -o eth0.2 -j TTL --ttl-set 57 [/syntax]
Zmień przy okazji port serwera SSH na 222 lub inny - inaczej możesz mieć dużo naśmiecone w logach. Nie muszę wspominać, że zmiana ustawień pracy daemona ssh=odpowiednia regułka przekierowania na zewnątrz w iptables
Każdy system się nada, niektóre jednak mają większe możliwości. W Windows'ie masz udostępnianie połączenia internetowego, pod Linux'em iptables.
Witam Pisze z góry ze jestem laikiem jesli chodzi o linuxa. Ale kilka lat temu udalo mi sie zrobic serwer na Mandreakeu 2.2.13_7. Serwer udostepnia internet komputerom w sieci. Na tych kompach musze wpisywac wszystkie dane serwera (IP,BRAMA i DNS-y). Wszystko działa pięknie ale kiedy to robilem to dawno temu ustawilem zeby serwer udostepnial internet...
Linux jest bramą dla klienta z Windows XP ze skonfigurowanym połączeniem VPN. Przy wyłączonym firewall'u na Linux połączenie przebiega bez zakłóceń. Przy włączonym firewall nie dochodzi do zalogowania. IPtables jest konfigurowana przez program Firestarter. Usługa na porcie 1723 jest dozwolona dla wszystkich. Ruch wyjściowy nie jest blokowany. Co należy...
Witam, Pewnie, że może służyć. Wybierz sobie jakąś dystrybucję Linuksa (tu każdy pewnie poleci co innego), poczytaj o Apache, Sambie, iptables, etc, i do roboty ;-)
Witam Problem był zupełnie gdzie indziej. Problemem był sam tunel spięty w trybie client - server. Spiąłem tunel w trybie serwer-serwer i wszystko poszło od tzw. "kopa" wpis do tabelu routingu i od razu ruszyło. Teraz mam jeszcze pytanie jak na sztywno w konfigu openvpn-a wpisać routing ? Po rozpięciu i spięciu tunelu muszę się logować po kolei i dorzucać...
Witam Mam dziwny problem. OS SuSE Enterprise Server 11 (podobny do openSuSE). Dodaję do listy wyjątków firewalla pureftpd i dodają się tylko porty 20 i 21 (active). Serwer ftp jest skonfigurowany, zeby uzywać portu 1024 do połączeń passive. Otwieram na firewallu (przy pomocy YaST-a) port 1024 TCP, UDP i nic... Jak wyłączę firewalla całkowicie to ftp...
Też mnie nieco zaskoczyło ale jak się zastanowić to faktycznie filtrowanie HTTP ma sens tylko dla połączeń bez SSL a tych jest coraz mniej. Jeśli aplikacja ma możliwość ustawienia proxy to można jeszcze kombinować z innymi rozwiązaniami. Zupełnie nie byłoby problemu gdyby to był linux bo prawdopodobnie sprawę załatwiłoby kilka linijek w pliku konfiguracji...
w czystej teorii jest to jak najbardziej do zrobienia. Na liveboxie wbrew pozorom jest zainstalowany zwyczajny linux, więc gdyby udało ci się dostac do konsoli tekstowej z uprawnieniami roota to mógłbyś w niej zrobić wszystko co byś chciał, łącznie z ustawieniem jako WAN portu Ethernet. Problem w tym że chyba nie jest to możliwe, a jest jeszcze kwestia...
radius - nic innego mi nie przychodzi do głowy. User będzie się łączył przez www, a więc możesz wyświetlić na niej co chcesz. PS. Takie praktyki bardzo rzadko się stosuje, przeważnie tylko w hotspotach
czy usługi openvpn i odpowiadającą za dekoder odpalasz przez systemd ? co to za linux tam jest ? To jest jakiś lekko okrojona dystrybucja Linuxa tzw. Enigma2 przeznaczona na dekodery telewizji SAT Linux sf8008 4.4.35 #1 SMP Wed Jun 26 03:47:04 CEST 2019 armv7l GNU/Linux Linux version 4.4.35 (oe-user(at)oe-host) (gcc version 6.3.0 (GCC) ) #1 SMP Wed...
iptables v1.4.21 ldd /sbin/iptables linux-vdso.so.1 (0x00007ffc6c5e5000) libip4tc.so.0 => /lib/libip4tc.so.0 (0x00007fe16ee19000) libip6tc.so.0 => /lib/libip6tc.so.0 (0x00007fe16ec11000) libxtables.so.7 => /lib/libxtables.so.7 (0x00007fe16ea04000) libm.so.6 => /lib/x86_64-linux-gnu/libm.so.6 (0x00007fe16e703000)...
Witam. Filtrowanie po MAC-ach możesz zrobić z regułek iptables, poszukaj w sieci jest pełno opisów. Możesz też na stałe ustawić tablice ARP, i ładować ją przy starcie systemu, też odsyłam do googli. Co do podziału pasma - poszukaj o HTB, SFQ. Jakby co, to linki do tego co mam w swoich zasobach: iptables: http://81.168.211.202/ftp/pliki/linux/po...
Można by spróbować użyć Raspberry Pi (albo innego minikomputera, ale jakieś "terminale" w stylu HP T5710 zżerają więcej energii) i na nim VPN-a (sieć wirtualną). [url=https://www.vpn.net/]Hamachi łatwo się konfiguruje (w zasadzie konfiguruje się sam, trzeba tylko wymyślić nazwę swojej sieci, różną od tych, które wymyślili inni, i hasło dostępu) i jest...
IP publiczne stale czy zmienne? Czy da sie zrobic tak ze to komputer z linux i apache bedzie robil za router? Napisz jak to masz teraz popodlaczane - podaj IP lanowe urzadzen.
Chodzi mi glownie o dzieciaki ktore nie chca isc spac. Taki srodek przymusu Niestety nie działa to iptables .... A jak potem wlaczyc neta ?
Nie lepiej linuxa uruchomić jako router ?? Najpierw trzeba uruchomić forwardowanie pakietów między kartami a potem odpowiednia formuła iptables i po sprawie. Nie wiem jak z mostkowaniem ale wszystkie odpowiedzi znajdują się w manualach.
W mandrivie masz w standardzie firewall klikalny - nazywa się shorewall i pozwala na wszystko co Ci potrzebne. To samo możesz wyklikać w dowolnym dostępnym na www generatorze do iptables i wkleić sobie do np. rc.local.
Witam ! Posiadam 2-a komputery połączone ze sobą siecia bezprzewodowa(system LINUX). komputer1 : wlan0 10.0.0.1 xx:XX:XX:XX:XX (udostępnia internet) ------>> (odbiorca internetu)komputer2 : wlan0 10.0.0.2 Koniecznie chce zrobić zeby tylko i wyłącznie komputer1 do komputera2 mógł się łączyć o "parametrach" ip 10.0.0.1 oraz okreslonym macu xx:XX:XX:XX:XX:XX...
iptables http://debian.one.pl/howto/iptables/ipta... HTB http://linio.terramail.pl/htb.pdf squid - http://www.beskid.net/~wladek/linux/squi... A tu masz bardzo dużo howto do debiana.. http://www.howtoforge.com/howtos/linux/d... PS bez zrozumienia jak działają iptablesy i HTB (czyli dwa pierwsze manuale) nie masz co samodzielnie podchodzić...
Co do limitu połączeń to w iptables jest coś takiego jak iplimit (nie limit, to coś innego) który pozwala liczbę połączeń.
Zmiany TTL w windowsach dokonuje się w rejestrze systemu. Wartosc ta jest przechowywanie w DefaultTTL w kluczu HKEY_LOCAL_MACHINE\System\CurrentControl... Jeśli nie ma takiej wartości – należy ją utworzyć, wykorzystując typ DWORD. Nastepnie zrobic ping 127.0.0.1 i zobaczyc czy zmienil sie TTL. Podkreslam ze nie sprawdzilem...
iptables linux ustawienia iptables blokowanie tomato iptables
szarpie autem postoju zmiana instalacji jakie uprawnienia klakson zasada
Schemat podłączenia dodatkowych głośników w Renault Doker Kody do telewizora 32 cale We by Loewe: pilot, PIN, serwis