Výsledky 1 až 5 z 5

Téma: firewall - odblokovanie niektorych portov

  1. #1

    Standardní firewall - odblokovanie niektorych portov

    ...mam problem...
    v skolskej sieti mame firewall do internetu. A problem je v tom, ze su takmer vsetky porty kôli bezpecnosti zablokovane.
    nejde proste nic. ...kazaa,morpheus... no nic Iba web.
    A teda by som si potreboval nejake tie porty povolit. Ako na to

    Na zaciatok neuvadzam nazov distribucie linuxu, lebo ju neviem (zatial ma to nejako netrapilo, a myslym si ze sa to v kazdej distribucii nastavuje rovnako). Bezi tam command prompt (iba), a heslo roota samozrejme mam.

    thx

  2. #2
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    42
    Příspěvky
    2 452
    Vliv
    310

    Standardní

    ty mas rootovskej pristup na server do skolni site

    byt tebou bych toho radsi nevrtal

    zkus se podivat sem
    http://www.root.cz/clanek/980
    http://www.root.cz/clanek/990
    http://www.root.cz/clanek/995

  3. #3

    Standardní

    Citace Původně odeslal wong
    ty mas rootovskej pristup na server do skolni site
    asi som zabudol dodat, ze tam robim intranetoveho spravcu siete a ten firewall robil niekto na zakazku pre skolu (a treba povedat, ze ho urobil dobre)

  4. #4

    Standardní

    ale bacha jake tam mas jadro! esli je ten fwall deleny uz kdysi tak tam muze byt rada 2.2.x a tam pak budou ipchains a ne iptables. ale k tem je dokumentace taky tuny a tuny

  5. #5
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    jj merkni na cem to jede, pokud je to 2.4 budou to na 80% iptables.

    Merknes na "iptables -L" - vypise pravidla filtrovani. Policy bude urcite DROP. Pro povoleni portu neco takovyho "iptables -A FORWARD -d 1.2.3.4 -p tcp --dport 1111 -i eth0 -j ACCEPT"

    Zalezi, jesli je tam NAT, tohle je, pokud maji i vnitni kompy verejny IP. Povolis tim forwardovat tcp pozadavky na port 1111 pro IP 1.2.3.4 (prichozi pozadavky = treba provoz DC++ jako active).

    Pro odchozi pozadavky je to totez, akorat mist -d je -s (zdroj). "IPTABLES - A FORWARD -s 1.2.3.4 -i eth1 -j ACCEPT" = povolis VESKEREJ provoz z dany IP.

    Pokud ti jde prevazne o odchozi provoz, tak je dobry povolit odchozi komplet (pro komp admina) a prichozi pro navazany spojeni.

    "iptables -A -d 1.2.3.4 -i eth0 -state ESTABLISHED, REALTED -j ACCEPT"

    !! dulezity je tam to rozhrani !! -i ethx. Kdyz ho neuvedes, fungovat to bude, ale napr. pokud povolis FORWARD z IP 192.168.0.1 z vnitrni site a neuvedes, ze ma bejt z rozhrani na vnitrni siti = prave si povolil pruchod paketu s touhle IP i z druhy strany. Pak nekdo muze podvrhnout IP a dostat svoje pakety dovnitr.

    Nez to zacnes prekopavat, zazalohuj si to nastaveni.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Tiny Firewall 2005 6.5.126 - má někdo návod?
    Založil Weber v sekci fóra Programy a problémy s nimi
    Odpovědí: 0
    Poslední příspěvek: 07.10.2005, 12:45
  2. Windows XP firewall SP2 - vysvětlí mi někdo princip?
    Založil amd!n v sekci fóra Ostatní operační systémy
    Odpovědí: 2
    Poslední příspěvek: 02.01.2005, 03:28
  3. Lze vypnout integrovany firewall ve Win XP SP2 - Vyreseno
    Založil Fraj#r v sekci fóra Programy a problémy s nimi
    Odpovědí: 3
    Poslední příspěvek: 28.11.2004, 15:32
  4. Kerio Winroute Firewall a zpomaleni site..
    Založil Jey v sekci fóra Programy a problémy s nimi
    Odpovědí: 11
    Poslední příspěvek: 26.03.2004, 19:12
  5. Mam WIN 2k EN a nejde mi v niektorych prog. pisat mäkčene ap
    Založil *esk0* v sekci fóra Ostatní operační systémy
    Odpovědí: 0
    Poslední příspěvek: 11.01.2003, 17:10

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •