nt: Tuesday, August 08, 2000 10:30 PM
Subject: Re: [ LUGOS ] IPFWADM
> yo!
>
> hja, ce mislis tcp bi blo nekak tak:
>
> ...
> ipfwadm -Ip acc
> ipfwadm -I -a acc -S -D 80 -y
> ipfwadm -I -a deny -D 0.0.0.0/0 80 -P tcp -y
> ...
>
> ajde
>
> Fonzie
&
yo!
hja, ce mislis tcp bi blo nekak tak:
...
ipfwadm -Ip acc
ipfwadm -I -a acc -S -D 80 -y
ipfwadm -I -a deny -D 0.0.0.0/0 80 -P tcp -y
...
ajde
Fonzie
On Mon, 7 Aug 2000, igor wrote:
> lp,
>
> zelim zablokirati 80 port vsem racunalnikom,
> razen proxy-ju na strezniku
> kako na IPFWADM za
lp,
zelim zablokirati 80 port vsem
racunalnikom,
razen proxy-ju na strezniku
kako na IPFWADM zablokirati vse masine na 80
port
in kako skozi spustiti samo en
racunalnik
Igor
On Wed, 08 Mar 2000, Marko Cuk wrote:
> Imam eno aplikacijo, ki pac dela po TCP/IPju in prav ta dela lepo preko
> ipchainsa. Problem nastane, ko ta aplikacija dolocen cas ne naredi nic,
> masq pa timeouta session.
>
> Obstoja kaksna resitev ??
Morda bo pomagalo, ce odpres socket z SO_KEEPALIVE.
Hello !!
Imam en problem, katerega se ne znam lotiti.
Imam eno aplikacijo, ki pac dela po TCP/IPju in prav ta dela lepo preko
ipchainsa. Problem nastane, ko ta aplikacija dolocen cas ne naredi nic,
masq pa timeouta session.
Delno sem problem resil z podaljsanjem timeouta -M -s 6000 6000 6000,
Pozdrav
Imam neko cudno situacijo.
Vse skupaj sem izvedel tako zaradi hardwarea, ki ga ne morem prikljuciti
drugace.
(pac isa modem ne morem tlacit v pci :)) )
Imam
1. racunalnik na katerem poganjam ipfwadm
2.racunalnik na katerem laufajo ipchainsi
na drugem racunalniku imam nastavljen default ga
At 17:03 23.3.99 +0100, you wrote:
>Zanima me, kako bi z ipfwadm (kernel 2.0.36) postavil taksen "rule", ki bi
>maskiral vse razen dolocenega porta. Masquarading ze tece, ampak rad bi
>zaprl samo dolocene porte. Prosil bil za konkretni primer.
>
recimo da mskiras mrezo 1.1.1.0/24 cez server v in
Zivjo
Simon 'Zekar wrote:
>
> oj...
>
> Zanima me, kako bi z ipfwadm (kernel 2.0.36) postavil taksen "rule", ki bi
> maskiral vse razen dolocenega porta. Masquarading ze tece, ampak rad bi
> zaprl samo dolocene porte. Prosil bil za konkretni primer.
>
> Hvala !
>
> Lep pozdrav !
Ce hoces zap
On Tue, 23 Mar 1999, BlaY0 wrote:
oj...
> > Zanima me, kako bi z ipfwadm (kernel 2.0.36) postavil taksen "rule", ki bi
> > maskiral vse razen dolocenega porta. Masquarading ze tece, ampak rad bi
> > zaprl samo dolocene porte. Prosil bil za konkretni primer.
> Ja ce je meni to kaj jasno potem ima
Yo!
On Tue, 23 Mar 1999, Simon 'Zekar wrote:
> Zanima me, kako bi z ipfwadm (kernel 2.0.36) postavil taksen "rule", ki bi
> maskiral vse razen dolocenega porta. Masquarading ze tece, ampak rad bi
> zaprl samo dolocene porte. Prosil bil za konkretni primer.
>
Ja ce je meni to kaj jasno potem ima
oj...
Zanima me, kako bi z ipfwadm (kernel 2.0.36) postavil taksen "rule", ki bi
maskiral vse razen dolocenega porta. Masquarading ze tece, ampak rad bi
zaprl samo dolocene porte. Prosil bil za konkretni primer.
Hvala !
Lep pozdrav !
--
// Simon ZZekar
// e-mail: [EMAIL PROTECTED]
// PGP enc
On Fri, 12 Feb 1999, Simon 'Zekar wrote:
> [root@portal /root]# /sbin/ipfwadm -M -l
> IP masquerading entries
> /sbin/ipfwadm: unexpected input data
> Try `/sbin/ipfwadm -h' for more information.
To bo zdaj izpadlo neumno, ampak ali slucajno uporabljas kernel 2.2 ali
pozne 2.1? Ker v teh jedrih
> > ipfwadm -M -l samo pokase katere ip-je maskiras.
>
> BINGO ! ampak poglej, kaj napise v mojem primeru, ko hocem, da mi to
> pokaze.
>
> [root@portal /root]# /sbin/ipfwadm -M -l
> IP masquerading entries
> /sbin/ipfwadm: unexpected input data
> Try `/sbin/ipfwadm -h' for more information.
ma
Howdy !
> > ipfwadm -M -l samo pokase katere ip-je maskiras.
>
> BINGO ! ampak poglej, kaj napise v mojem primeru, ko hocem, da mi to
> pokaze.
>
> [root@portal /root]# /sbin/ipfwadm -M -l
> IP masquerading entries
> /sbin/ipfwadm: unexpected input data
> Try `/sbin/ipfwadm -h' for more informa
On Fri, 12 Feb 1999, Jure Krasovic wrote:
> Hoj!
oj :)
> Se ni kaj upravicevati. Masquerade ponavadi maskira notranje IP-je z
> zunanjimi. Ce imas naprimer samo en zunanji IP to se pravi titi pravi za
> uporabo na internetu. Potem lahko za lokalno mrezo uporabis ti. notranje
> IP-je iz grupe 1
Hoj!
Tisti xxx.xxx.xxx.xxx je gateway oz tvoj firewal.Predvidevam, pa da ima tvoj
firewal dve mrezni kartici. xxx.xxx.xxx.xxx je zunanja. yyy.yyy.yyy.yyy pa je IP
od masine na katero zelis dostopat. Jaz sem to izvedel na eni mrezi in dela prav
lepo.
Lep pozdrav!
Jure
ps. Ta tema bi
hmmm samo malo
katera naj bi bila masina
pod gateway ?
skratka jest mam masino firewall to je z.z.z.z
in hocem pridet do masine (notranje zascitene) y.y.y.y na port npr. 23
kaj pa naj bi bilo pod x.x.x.x kateri gateway ? mogoce od masine y.y.y.y ?
ali je mogoce x.x.x.x tista masina katera hoce d
Hoj!
Se ni kaj upravicevati. Masquerade ponavadi maskira notranje IP-je z
zunanjimi. Ce imas naprimer samo en zunanji IP to se pravi titi pravi za
uporabo na internetu. Potem lahko za lokalno mrezo uporabis ti. notranje
IP-je iz grupe 192.168.1.0-255. Maskiras te notranje IP-je z zunanjimi, tako
On Thu, 11 Feb 1999, Jure Krasovic wrote:
> > [root@portal /root]# /sbin/ipfwadm -M -l
> > IP masquerading entries
> > /sbin/ipfwadm: unexpected input data
> > Try `/sbin/ipfwadm -h' for more information.
> >
> > Komu tole znano ? Morem nadgradit ipfwadm ?
> Od tega kar si napisal ni vse skupaj
Simon 'Zekar wrote:
> oj...
>
> [root@portal /root]# /sbin/ipfwadm -M -l
> IP masquerading entries
> /sbin/ipfwadm: unexpected input data
> Try `/sbin/ipfwadm -h' for more information.
>
> Komu tole znano ? Morem nadgradit ipfwadm ?
>
> Hvala !
>
> Lep pozdrav !
>
> --
> // Simon ZZekar
> // e-ma
oj...
[root@portal /root]# /sbin/ipfwadm -M -l
IP masquerading entries
/sbin/ipfwadm: unexpected input data
Try `/sbin/ipfwadm -h' for more information.
Komu tole znano ? Morem nadgradit ipfwadm ?
Hvala !
Lep pozdrav !
--
// Simon ZZekar
// e-mail: [EMAIL PROTECTED]
// PGP enc. key: finger [
No, ti imas podoben problem kot jaz...
Nisem mogel chatat z frendico, ker VOX nuca UDPje...
Ker mi ni ratal rest zadeve z navadnim IPFWADMjem, sem si pac napisal UDP
forwarder v stilu REDIR ali DATAPIPE, kar ti je bolj znano..
Ce noben ne zna tega rest z IPFWADMjem, z veseljem poslej SRC vsakemu,
~hoj~
kako naj forwardam (ipfwadm -F) UDP paketke? bolj konkretno: preko
ipmasqueradinga
bi rad igral po battle.net-u...
lpp,Ernest - The one, who is
thought to be an upgraded Marine
Name
23 matches
Mail list logo