Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Linux router

[es] :: Enterprise Networking :: Linux router

[ Pregleda: 3164 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Miroslav Zdrale
Beograd/Novi Sad

Član broj: 256
Poruke: 34
*.yubc.net

ICQ: 32903157


Profil

icon Linux router18.05.2001. u 14:41 - pre 278 meseci
Situacija je sledeca:
U firmi imamo lokalnu mrezu sa nekoliko win98 racunara i jednim serverom pod Linux-om. Taj server je i ruter izmedju nase lokalne mreze i lokalne mreze druge firme u istoj zgradi. Ta druga firma ima izlaz na net preko ISDN-a, a nama su dozvolili samo HTTP izlaz na net. Za ovaj slucaj bi trebalo podesiti firewall tako da niko izvan nase lokalne mreze ne moze pristupiti nasim racunarima, a da nasi racunari mogu pristupati svima.
Druga situacija je kad se nas Linux server u odredjeno vreme preko modema nakaci na net i posalje i primi postu. U tom slucaju bi trebalo zabraniti sve osim onog sta je potrebno da se razmeni posta.
Ja sam citao razna uputstva za ipchains i firewall... i sve mi se ucinilo jasno, ali kad uzmem da podesim firewall to bas i ne radi kako sam ja zamislio. Izgleda da onda bude problema sa nslookup-om, tesko pronalazi imena hostova ili sta vec i onda modemska konekcija umesto da traje 1-2 munuta, traje i po 10 minuta i opet ne odradi sve sta treba.
Znam da puno trazim, ali bio bi zahvalan kad bi neko mogao da mi posalje firewall skriptu za ova 2 slucaja ili bar da me uputi na pravi put.

Unapred hvala.

[Ovu poruku je menjao B o j a n dana 08.01.2002 u 10:35 PM GMT]
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: Firewall29.05.2001. u 01:17 - pre 278 meseci
A jedno pitanjce

si razmisljao o squid-u na tom linuxu ??????

ako ne znas to ti je proxy daemon

isti efekat ....... niko tebe ne vidi ti vidis sve (skoro il zamalo)
pozatvaras sve portove u firewall-u (veoma lako) sem porta za proxy .....
i eto
veri simpl ............
 
Odgovor na temu

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Firewall29.05.2001. u 08:17 - pre 278 meseci
Citat:
Miroslav Zdrale je napisao:
Ja sam citao razna uputstva za ipchains i firewall... i sve mi se ucinilo jasno, ali kad uzmem da podesim firewall to bas i ne radi kako sam ja zamislio.

Unapred hvala.

to ti je dobar simptom - procitaj uputstvo ponovo ... proradice na kraju .... L;)))))

a ovo oko zbrkcanih imena ...
najvjerojatnije nije lepo setovan DNS ....tacnije DNS forwarding ...
Tj. za sve masine u LAN-u DNS treba biti ona masina koja ima direct pristup Mrezi, i na njoj mora biti ranovan named sa forward opcijama, tj. da forwarduje zahteve DNS od ISP-a ..... ( ove skracenice ako nisu jasne .... samo vichi )

L;))
 
Odgovor na temu

Miroslav Zdrale
Beograd/Novi Sad

Član broj: 256
Poruke: 34
212.124.185.*

ICQ: 32903157


Profil

icon Re: Firewall29.05.2001. u 17:27 - pre 278 meseci
MoHicAn:
Znam sta je squid, nisam toliki lamer:) Pa nije to losa ideja, ali bi ja ipak da naucim da baratam sa ipchains-ima, a ja najlakse ucim iz primera.

m r v a:
Pa kad kazes "procitaj uputstvo ponovo ... proradice na kraju", tu si u potpunosti upravu, ali to nekako sporo ide majku mu.
Najgore je to sta ja ne znam mnogo o toj drugoj mrezi, znam samo da su mu sve masine pod windozama, znam koja masina je proxy i to je to. A jos gore je to sto je taj covek iz druge firme neki cudan, pa mi je zabranjeno i da pitam.
Jasne su mi sve skracenice, kazem nisam toliki lamer:) "Zbrckana imena" se javljaju kad se taj linux server nakaci na net preko modema, znaci on tad ima pristum Internetu, ali moje neznanje sa ipchains-ima je prouzrokovalo to da nisam nesto dobro podesio pa dolazi do neke zbrke.

Mislio sam da ce neko biti dokon da napise firewall skriptu za ovaj slucaj, pa da iz tog primera provalim kako se to radi, ali dobro, izgleda da niko nije dokon:))
U svakom slucaju hvala.
Pozdrav.
 
Odgovor na temu

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Firewall30.05.2001. u 11:29 - pre 278 meseci
hm
ne bi mogao niko nisa da napise ako ne budes postovao
TACNO sta tebi reba od servisa
i
koji su IP brojevi od masina(e) koja je u drugom LAN-u na Mrezi ....

btw,
za klijentske masine se samo treba setovati gateway properly i nis' vise ....
nikakve skripte nisu potrebne ....

e da
zaboravih , takodje route tabela treba da se setuje.
 
Odgovor na temu

Miroslav Zdrale
Beograd/Novi Sad

Član broj: 256
Poruke: 34
212.124.185.*

ICQ: 32903157


Profil

icon Re: Firewall31.05.2001. u 17:35 - pre 278 meseci
Pazi podrazumeva se da cu dati sve potrebne podatke, ali samo ako je neko voljan da napise tu skriptu. U suprotnom, nema potrebe da ispisujem sve podatke.

Pozdrav.

[Ovu poruku je menjao Miroslav Zdrale dana 05-31-2001 u 05:54 PM GMT]
 
Odgovor na temu

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Firewall31.05.2001. u 21:09 - pre 278 meseci
Kontaktiraj me za 2 meseca - tada cu biti pametniji
LOL
 
Odgovor na temu

Miroslav Zdrale
Beograd/Novi Sad

Član broj: 256
Poruke: 34
212.124.185.*

ICQ: 32903157


Profil

icon Re: Firewall01.06.2001. u 16:51 - pre 278 meseci
I ja cu biti pametniji, ali za mnogo krace vreme:))
Hvala u svakom slucaju.

Pozdrav.
 
Odgovor na temu

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Firewall10.06.2001. u 18:09 - pre 278 meseci
u medjuvremenu ako nisi nista uspeo ....
evo pomoci:
LNK


[Ovu poruku je menjao m r v a dana 06-10-2001 u 06:10 PM GMT]
 
Odgovor na temu

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Firewall13.07.2001. u 03:30 - pre 277 meseci
pih ....malopre napisah:
C L I C K

zameni moje IP brojeve sa odgovarajucim svojim ...
+
setuj na klijentima tacan DNS i Gateway i vozi misko l;))
 
Odgovor na temu

Miroslav Zdrale
Beograd/Novi Sad

Član broj: 256
Poruke: 34
*.eunet.yu

ICQ: 32903157


Profil

icon Re: Firewall21.07.2001. u 23:03 - pre 276 meseci
Hehe.. hvala, ali sredio sam ga odavno:)
Hvala jos jednom.

Pozdrav
 
Odgovor na temu

[es] :: Enterprise Networking :: Linux router

[ Pregleda: 3164 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.