Stránka 1 z 2 12 PosledníPoslední
Výsledky 1 až 25 z 30

Téma: firewall

  1. #1

    Standardní firewall

    nevite kde bych nasel jak pod Linuxem nastavit firewall a maskaradu? bude to 486ka s Linuxem, ktera bude pres jednu sitovku napojena na DHCP server od Mistralu a druha sitovka bude mit prvni adresu v lokalni siti, takze to bude takovej router pro dalsi dva pocitace v moji lokalni siti
    AMD Sempron 2500+ 1750MHz | MB ASUS A7N8X-X | RAM Samsung+Kingmax 2x512MB 333DDR CL2 | Gigabyte RADEON 8500 Deluxe MAYA | Lynx L22 | Seagate Barracuda 120GB 7200rpm | DVD-RW LiteOn 812S | Enermax 365W | 17" LCD Acer AL732 | zvuk: Lynx L22+TOPDAC+DISPRE+3xDPA380SSE | ~ WaterCooled: CASCADE CPU blok by Radek-B, radiátor Opel Kadett '87, čerpadlo Eheim 1046 ~

  2. #2
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    No lepsi je nastavit NAT misto maskarady - funguje pres to snad vse a castecne se to chova i jako Firewall. NAT pusti do site pouze pakety, ktery z ni byly vyzadany. Jinak, jestli ti nejni anglictina na obtiz, tak staci projit MAN pages primo v LINUXu a je to tam popsany docela obstojne.

    Jsou tam i naky priklady jak to nastavit.

  3. #3

    Standardní

    Firewall-HOWTO(1-x) je snad prece v docich na kazde slusnejsi distribuci. Je tam toho dost. Ale radsi zapremyslej o tom Jezevcove navrhu....

  4. #4

    Standardní Re: firewall

    Citace Původně odeslal Rob
    nevite kde bych nasel jak pod Linuxem nastavit firewall a maskaradu? bude to 486ka s Linuxem, ktera bude pres jednu sitovku napojena na DHCP server od Mistralu a druha sitovka bude mit prvni adresu v lokalni siti, takze to bude takovej router pro dalsi dva pocitace v moji lokalni siti
    viz: http://www.root.cz/

    http://www.root.cz/clanek.php4?id=980 - Stavíme firewall I.

    http://www.root.cz/clanek.php4?id=990 - Stavíme firewall II.

    http://www.root.cz/clanek.php4?id=995 - Stavíme firewall III.

  5. #5

    Standardní

    mrknu na to, ten NAT byl mohl byt dobrej...

    jinak neporadite mi jakej Linux na tu 486ku dat? mam tam jen 200MB disk a bude to slouzit jen jako router + firewall, takze tam nebude ani monitor

    mozna RedHat 6.2 bez Xů?
    AMD Sempron 2500+ 1750MHz | MB ASUS A7N8X-X | RAM Samsung+Kingmax 2x512MB 333DDR CL2 | Gigabyte RADEON 8500 Deluxe MAYA | Lynx L22 | Seagate Barracuda 120GB 7200rpm | DVD-RW LiteOn 812S | Enermax 365W | 17" LCD Acer AL732 | zvuk: Lynx L22+TOPDAC+DISPRE+3xDPA380SSE | ~ WaterCooled: CASCADE CPU blok by Radek-B, radiátor Opel Kadett '87, čerpadlo Eheim 1046 ~

  6. #6

  7. #7

    Standardní

    jedik: super signatura ale stejne ji prectu

    k7s5a Duron Spitfire 950 @950 (100/100) (Cheepo OC bios 1.02)
    256 SDR RAM PC133MHz 2-7-2
    Inno3D GF3 ti200 (175/400 @230/475)
    Seagate 13.6GB 7200rpm ATA66
    AMD Sempron 2500+ 1750MHz | MB ASUS A7N8X-X | RAM Samsung+Kingmax 2x512MB 333DDR CL2 | Gigabyte RADEON 8500 Deluxe MAYA | Lynx L22 | Seagate Barracuda 120GB 7200rpm | DVD-RW LiteOn 812S | Enermax 365W | 17" LCD Acer AL732 | zvuk: Lynx L22+TOPDAC+DISPRE+3xDPA380SSE | ~ WaterCooled: CASCADE CPU blok by Radek-B, radiátor Opel Kadett '87, čerpadlo Eheim 1046 ~

  8. #8

    Standardní

    Citace Původně odeslal Rob
    jedik: super signatura
    dik, ja vim

  9. #9
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní

    Jedik se akorát neatlal s tím předělávat podpis ze starýho fóra a to nový interpretuje velikost písma jinak tohle je 1px písmo
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  10. #10

    Standardní

    spravne, spravne, a ted me este k tomu nemuze nikdo napadnout ze mam vely sign
    Kdo chce ten si to precte...

  11. #11
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    hehe odbornici na linux a site
    pro upresneni NAT = masquerade. proboha to je to same. nat si to pojmenoval MS a maskarada zase tvurci tehle ficury pro linux.

    jinak firewall a masq se bude jinak nastavovat na kernelech 2.2.x nez na 2.4.x. na prvnich jsou jen ipchains a na druhych i iptables ktere jsou lepsi.

    pokud chces jen ten firewall, masq a router a linuxu moc nerozumis radsi si tam hod treba nejakou jednodisketovou distribuci jako treba freesco nebo jak se jmenuje. na 200MB hdd budes mit totiz celkem probem toho RH orezat aby ti funelo to co ma. a pokud nechce dalsi veci jako treba sambu, squid, ntp, ftp, http a dalsi veci stejne bude normal distribuce zbatecna. nehlede na to ze jednodisketove linux routry maj super nastavvovani pres web.

  12. #12
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    No ono to uplne to samy asi nejni - podle toho, jak to kdo chape. Ale to tady asi nema cenu resit.

  13. #13

    Standardní

    na 200 MB disk sa redhat NEDA nainstalovat [tusim ze uz ani 6.2], aj ked by sa po orezani pri expert install vosiel, vzdy vypise malo miesta -> t.j. riesenie je nainstalovat na velky disk a potom na maly skopirovat.
    na maly router/fw pre malo kompov a dial-up by som pouzil radsej starsi 2.2.x kernel + ipchains + diald [jedoduchsie skonfigurovat pre dialon demand ako pppd, aj ked pppd + wvdial ako chat je the best]. ps. na 32 mb by som skusil rozbehnut aj squida ale ....

  14. #14
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    jezevec a jak to chapes ty?
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  15. #15

    Standardní

    Ale dá se nainstalovat. Ja jsme taky kdysi měl 486 a 200 MB disk, v te dobe zrovna byl aktualni RH 5.1 nebo 5.2 ted uz presne nevim. Bez X Wind. to urcite pujde !!!
    ASUS P5B-VM, Intel Pentium IV 3.0GHz, 2x512MB DDR2 667MHz, Seagate Barracuda 7200.10 250GB 16MB cache, Liteon SOHW-1673S, CoolerMaster Centurion 541, Genius HT 5.1, Microsoft Natural Ergonomic Keyboard 4000 CZ černá OEM, Razer Diamondback Chameleon, Fujitsu-Siemens P19-2

  16. #16

    Standardní

    nainstalovat NEPOJDE - jedna sa totiz o chybu anacondy, ale tyka sa len novsich verzii anacondy. inak, instalovat dneska 5.1 rh by bolo dost brutal odporucam radsej freebsd ak je standartnejsi hw [vojde sa do 100mb], pripadne debian [ten tento problem nema].
    starymi distribuciami sa NEMA VYZNAM ZAOBERAT!.

  17. #17

    Standardní

    tak uz to funguje, diky vsem za rady, nakonec jsem sel jednodussi cestou na nainstaloval jsem ten FreeSco router jak mi poradil Glottis (diky)

    je to jednodisketova distribuce Linuxu ktera je prizpusobena a funguje specielne jako router, nastaveni je super jednoduche (skoro jako Windows) ma to pekne menu a da se to ovladat i pres dalsi PC v lokalni siti (zase pekna web. stranka)

    facha to uplne super a dalsi vyhoda je, ze to cele bootuje z jedne diskety, takze jsem odpojil ten 200MB disk kterej na to byl puvodne pripraveny a ted je tu SUPER TICHE (ten disk byl nejhlucnejsi, vsak vite jak cvrkaly ty stare WDcka) zdroj je tam nejakej Low Noise takze cele to ma sotva 10 dB - proste bozi router
    AMD Sempron 2500+ 1750MHz | MB ASUS A7N8X-X | RAM Samsung+Kingmax 2x512MB 333DDR CL2 | Gigabyte RADEON 8500 Deluxe MAYA | Lynx L22 | Seagate Barracuda 120GB 7200rpm | DVD-RW LiteOn 812S | Enermax 365W | 17" LCD Acer AL732 | zvuk: Lynx L22+TOPDAC+DISPRE+3xDPA380SSE | ~ WaterCooled: CASCADE CPU blok by Radek-B, radiátor Opel Kadett '87, čerpadlo Eheim 1046 ~

  18. #18

    Standardní

    jinak nevite jak v tom FreeSco funguje firewall? chtel bych si s tim sam trochu pohrat, ale vypada to ze to dela opravdu vsechno samo, napise to jenom neco jako: Enabling NAT/ Firewalling services ... nebo neco v tom smyslu

    takze to vypada ze tam jede i ta Maskarada a propousti to jen vyzadane pakety? mam pravdu nebo kecam blbosti?
    AMD Sempron 2500+ 1750MHz | MB ASUS A7N8X-X | RAM Samsung+Kingmax 2x512MB 333DDR CL2 | Gigabyte RADEON 8500 Deluxe MAYA | Lynx L22 | Seagate Barracuda 120GB 7200rpm | DVD-RW LiteOn 812S | Enermax 365W | 17" LCD Acer AL732 | zvuk: Lynx L22+TOPDAC+DISPRE+3xDPA380SSE | ~ WaterCooled: CASCADE CPU blok by Radek-B, radiátor Opel Kadett '87, čerpadlo Eheim 1046 ~

  19. #19

    Standardní

    ak sa chces s niecom hrat tak si nainstaluj plnohodnotnu distro
    co sa tyka maskarada vs. nat. ->
    maskarada remapuje source port na port nad 60000, tym sa da aj rozpoznat, nat sa snazi zachovat source port. [cize je to takpovediac dokonalejsia verzia maskarady] nat means Network Address Translation. Funguje oboma smermi [SNAT, DNAT] t.j.
    vnutorna siet -> router -> vonkajsok, ale aj smerom naopak
    vonkajsia poziadavka na skutocne ip -> router -> vnutorna siet
    router robi DNAT, cize napr. poziadavku na 62.168.93.223 premapuje na 10.0.0.15 [vnutrny zalozny http server ]
    co sa tyka nastaveni fw. skus:
    iptables -t NAT -L [nastavenie NAT]
    iptables -L [ostatne nastavenia]
    pre viac informacii:
    http://iptables-tutorial.frozentux.n...-tutorial.html

  20. #20
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    u toho freesca bych hledal spis v howto ipchais. ma totis pokud vim kernel rady 2.2 a tam iptables nejsou.
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  21. #21

    Standardní

    Citace Původně odeslal Jozko
    nainstalovat NEPOJDE - jedna sa totiz o chybu anacondy, ale tyka sa len novsich verzii anacondy. inak, instalovat dneska 5.1 rh by bolo dost brutal odporucam radsej freebsd ak je standartnejsi hw [vojde sa do 100mb], pripadne debian [ten tento problem nema].
    starymi distribuciami sa NEMA VYZNAM ZAOBERAT!.
    Souhlas hlavně s tím FreeBSD, geniální systém. Teď si sním doma hraji
    ASUS P5B-VM, Intel Pentium IV 3.0GHz, 2x512MB DDR2 667MHz, Seagate Barracuda 7200.10 250GB 16MB cache, Liteon SOHW-1673S, CoolerMaster Centurion 541, Genius HT 5.1, Microsoft Natural Ergonomic Keyboard 4000 CZ černá OEM, Razer Diamondback Chameleon, Fujitsu-Siemens P19-2

  22. #22

    Standardní

    A koukám že tu Glottis zmiňuje mnou používaný FREESCO.....mohu jen doporučit.

    www.freesco.org

    daj se do něj instalovat různé balíčky určené speciálně pro něj

    Je velmi jednoduchý a umí i funkci BRIDGE.....

    3 síťovky a 2 serial modemy

    nevýhodou je absence FTP serveru....ale dá se doinstalovat za 5 minutek z netu.
    DEAD MSI BX Master(MS-6163 Ver3.0), Celer900, 768MB RAM(2-2-2), Seagate Baracuda V 120GB + IV 80GB, CDRW Teac 540E, Radeon 9000 Atlantis Sapphire 64DDR, Sound Blaster LIVE! 1024 + Creative® Inspire™ 4.1 4400 # OS Debian Linux, WinXP ## Drak de Prasopes #

  23. #23

    Standardní

    Citace Původně odeslal Glottis
    u toho freesca bych hledal spis v howto ipchais. ma totis pokud vim kernel rady 2.2 a tam iptables nejsou.


    no jinak Freesco má jádro verze 2.0.38 takže ani to ani ono, musíš si upravit ten firewall script, ale upřímě řečeno za skoro rok co Freesco používám nebylo třeba....je to fakt dobře udělaná minidistribuce
    DEAD MSI BX Master(MS-6163 Ver3.0), Celer900, 768MB RAM(2-2-2), Seagate Baracuda V 120GB + IV 80GB, CDRW Teac 540E, Radeon 9000 Atlantis Sapphire 64DDR, Sound Blaster LIVE! 1024 + Creative® Inspire™ 4.1 4400 # OS Debian Linux, WinXP ## Drak de Prasopes #

  24. #24
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    hehehehe tak dokonce 2.0.x no jo ale hlavne ze to bezi, top je hlavni.
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  25. #25
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Citace Původně odeslal Jozko
    co sa tyka maskarada vs. nat. ->
    maskarada remapuje source port na port nad 60000, tym sa da aj rozpoznat, nat sa snazi zachovat source port. [cize je to takpovediac dokonalejsia verzia maskarady] nat means Network Address Translation. Funguje oboma smermi [SNAT, DNAT] t.j.
    vnutorna siet -> router -> vonkajsok, ale aj smerom naopak
    vonkajsia poziadavka na skutocne ip -> router -> vnutorna siet
    router robi DNAT, cize napr. poziadavku na 62.168.93.223 premapuje na 10.0.0.15 [vnutrny zalozny http server ]
    jj dik. Jeste pro upresneni. NAT neumi dynamicky prideleny IP - treba modem. Tam se musi pouzit maskarada. Naopak NAT narozdil od masq. umi vice IP - treba je prideleno 8 IP a v siti je 30 PC, tak tech 8 IP bude rovnomerne rozdelovat.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. FREEWARE windows firewall
    Založil bluesman v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 15.12.2005, 21:12
  2. Firewall pro Windows ? - kdo s čím máte zkušenosti
    Založil ctrl_j v sekci fóra Ostatní operační systémy
    Odpovědí: 28
    Poslední příspěvek: 19.10.2005, 04:05
  3. Tiny Firewall 2005 6.5.126 - má někdo návod?
    Založil Weber v sekci fóra Programy a problémy s nimi
    Odpovědí: 0
    Poslední příspěvek: 07.10.2005, 12:45
  4. Windows XP firewall SP2 - vysvětlí mi někdo princip?
    Založil amd!n v sekci fóra Ostatní operační systémy
    Odpovědí: 2
    Poslední příspěvek: 02.01.2005, 03:28
  5. Lze vypnout integrovany firewall ve Win XP SP2 - Vyreseno
    Založil Fraj#r v sekci fóra Programy a problémy s nimi
    Odpovědí: 3
    Poslední příspěvek: 28.11.2004, 15:32

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •