Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
adresy IP w sieci
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
msch
Guru
Guru


Joined: 14 Mar 2006
Posts: 385
Location: ms@wind ~ $

PostPosted: Wed Mar 07, 2007 4:30 pm    Post subject: adresy IP w sieci Reply with quote

Mam sobie siec 192.168.0.0/255.255.255.0, adresy sa przydzielane dynamicznie (zakres .0.11 do .0.25) - uzywam dnsmasq. Ale jak sobie na jakims komputerze z lapy wpisze ip np 192.168.0.100/255.255.255.0 brama 192.168.0.1 to mam z niego dostep do internetu i do sieci i wogole. Jak takie cos zablokowac?
Back to top
View user's profile Send private message
bartmarian
Guru
Guru


Joined: 28 Nov 2005
Posts: 557

PostPosted: Wed Mar 07, 2007 4:57 pm    Post subject: Reply with quote

np:
Code:
iptables -A FORWARD -s 192.168.0.X -m mac --mac-source 00:00:00:00:00:00 -j ACCEPT

mozesz tez dodac:
Code:
iptables -t nat -A PREROUTING -i ethPRV -p tcp -s 192.168.0.X/24 --dport 80 -j DNAT --to ip.rou.ter.ka:80
i ustawic na swoim apache stronke z "spieprzaj dziadu" :D

--edit--

to oczywiscie nie obroni Cie przed zmiana MAC przez kogos i dostaniu sie do sieci,
za to odrobinke utrudni... odrobinke... (po "spieprzaj dziadu" bardzo prawdopodobne)
Back to top
View user's profile Send private message
msch
Guru
Guru


Joined: 14 Mar 2006
Posts: 385
Location: ms@wind ~ $

PostPosted: Wed Mar 07, 2007 9:34 pm    Post subject: Reply with quote

czyli generalnie bym musial dla 25 kompow wprowadzic 25 regulek? ee... moze jest jakis prostszy sposob? :)
Back to top
View user's profile Send private message
bartmarian
Guru
Guru


Joined: 28 Nov 2005
Posts: 557

PostPosted: Wed Mar 07, 2007 10:13 pm    Post subject: Reply with quote

to naprawde jest prosty sposob, latwy do obejscia, chcesz pewniejszy... pppoe-server...
Back to top
View user's profile Send private message
lsdudi
Guru
Guru


Joined: 12 Nov 2006
Posts: 392
Location: Warsaw

PostPosted: Thu Mar 08, 2007 1:32 pm    Post subject: Reply with quote

jest dużo łatwiejszy ale nie w pełni użyteczny
maska: 255.255.255.244
adres sieci:192.168.0.0/27
broadcast 192.168.0.31
gdzie masz 30 adresów od 1-30
a tobie potrzebne jest 25 wiec pięć ci zostanie

dzięki raku za poprawienie
_________________
RLU#416942


Last edited by lsdudi on Fri Mar 09, 2007 6:40 am; edited 1 time in total
Back to top
View user's profile Send private message
Raku
Bodhisattva
Bodhisattva


Joined: 28 Feb 2004
Posts: 2374
Location: Poland

PostPosted: Thu Mar 08, 2007 1:45 pm    Post subject: Reply with quote

lsdudi wrote:
jest dużo łatwiejszy ale nie w pełni użyteczny
maska: 255.255.255.248
adres sieci:192.168.0.0/29
broadcast 192.168.0.31
gdzie masz 30 adresów od 1-30
a tobie potrzebne jest 25 wiec pięć ci zostanie

Rozumiem, że chodziło ci o maskę /27 (255.255.255.224).

Podana przez ciebie maska pozwala na utworzenie sieci ośmioadresowej (192.168.0.0-7)
_________________
raku

Powered by Archlinux ;-)
Back to top
View user's profile Send private message
bartmarian
Guru
Guru


Joined: 28 Nov 2005
Posts: 557

PostPosted: Thu Mar 08, 2007 5:33 pm    Post subject: Reply with quote

jezeli w temacie chodzi o "zabezpieczenie" sieci przed wpisaniem sobie
adresu IP i bramy z lapki, to ja nie rozumiem co ma do tego rozmiar podsieci,
zadne to zabezpieczenie, zupelnie przed niczym, sadze natomiast, ze
wpisanie kilkunastu regolek zajmie rownie malo czasu co zmiana rozmiaru
podsieci a roznica bedzie taka, ze cokolwiek to da :wink:
Back to top
View user's profile Send private message
prymitive
Apprentice
Apprentice


Joined: 13 Jun 2004
Posts: 260

PostPosted: Thu Mar 08, 2007 5:57 pm    Post subject: Reply with quote

Co prawda to sporo pracy ale możesz postawić chillispot, wtedy żeby komp z sieci miał dostęp do netu najpierw musi sie zalogować, tzn. jak spróbuje otworzyć jakąś stronę to w przeglądarce przekieruje go do strony logowania, chillispot pozwala też logować dokładną ilość przesyłanych danych.
http://gentoo-wiki.com/HOWTO_Chillispot_with_FreeRadius_and_MySQL
Back to top
View user's profile Send private message
lsdudi
Guru
Guru


Joined: 12 Nov 2006
Posts: 392
Location: Warsaw

PostPosted: Fri Mar 09, 2007 7:09 am    Post subject: Reply with quote

bartmarian wrote:
jezeli w temacie chodzi o "zabezpieczenie" sieci przed wpisaniem sobie
adresu IP i bramy z lapki, to ja nie rozumiem co ma do tego rozmiar podsieci,
zadne to zabezpieczenie, zupelnie przed niczym, sadze natomiast, ze
wpisanie kilkunastu regolek zajmie rownie malo czasu co zmiana rozmiaru
podsieci a roznica bedzie taka, ze cokolwiek to da :wink:


oba sposoby sa tylko po to żeby zatrzymać lamę bo osoba znająca się na rzeczy sobie poradzi;]
msh zapytał czy jest prostszy sposób na ograniczenie dostępu. Właśnie po to zostało stworzone adresowanie bezklasowe zamist 218 adresów wolnych ma teraz tylko 5. Bezpieczeństwo tego jest prawie żadne ale lamę zatrzyma
Oczywiście zmiany na firewallu są lepszym sposobem ale nie jest to złoty środek!
_________________
RLU#416942
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum