Skocz do zawartości
generał

sąsiedzi :( (freesco)

Rekomendowane odpowiedzi

mam sdi i serwer na freesco w sieci 3 kompy i tu jest problem .prosiłem sąsiada żeby nie ściągał przez kaze po 22 ma na to cały dzień i gość ma mnie w [gluteus maximus] leci na kazie az miło :( , mam taką sytuację (synka 2 m-ce :) że siedze przy kompie tylko wieczorem i chcę pograć w CS i nie mogę bo mi gość blokuje przesył. mam dostęp do serwera z domu wchodzę w opcje ban wpisuje jego ip i kupa net mu śmiga i chciałbym założyć mu bana na parę godzinek :)

proszę o pomoc !!! z góry dzięki

 

czy to prawda że freesco 2.7 obsługuje tylko 3 karty sieciowe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mam dostęp do serwera z domu wchodzę w opcje ban wpisuje jego ip i kupa net mu śmiga i chciałbym założyć mu bana na parę godzinek

proszę o pomoc !!! z góry dzięki

 

 

czegos tu nie kumam...zakaldasz mu bana a net nadal mu dziala??...to chyba jakis"wirtualny ban" :)

 

co do blokowania kazy...musisz zablokowac porty dla jego IP od 1000 do 5000..wtedy kaza sie mu udlawi bo bedzie na porcie 80 sciagac ( wtedy lacze powinno ci wystarczyc do gry w CS-a )

najlepej zrobic to z opcja zeby blokada nmastepowala od 22 do 4 rano...na razie nie pamietam jak to bylo ale poszukam troszke na sieci to wtedy dam ci linki z opisem jak to zrobic

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na neo+ qmpel inaczej zablokowal kazze (z moja pomoca ;)). lucent@router -> wszedl do PAT -> przekierowal port 80 na lewe IP z lanu -> kazza DIE ;) milutkie nie :?: ;) ;) (nadal nie wiem, dlaczego to dziala :P)

wszystko sie zgadza z tym ze teraz temu komus nie beda dzialac www no chyba ze skorzysta z serwera proxy

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

...Natomiast jak kaza bedzie biegac po porcie 80 to nie wiem czy bedzie dobrze...

zgadza sie...ale to Kaza bedzie biegac na tym porcie u gostka ktoremu zostala zablokowana wiec w niczym to nie przeszkodzi innym uzytkownikom

Mialem na mysli jak juz kaza wejdzie na port 80 to aby user nie kazowal musilbys mu wywalic www... :(

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jedynym sposobem wywalenia kazy jest kontrola stringów w pakietach idących i na ich podstawie blokowanie. Inne metody są nieskuteczne.

zgadza sie..to jest najlepszy sposob..ale freesco jest na jajku ktore tego nie obsluguje :((

dlatego pozostaje blokada portow + zrobienie transparentnego proxy i przekierowanie na niego port 80 :D wtedy zadna kaza nie podskoczy

albo zainstalowanie skrypt justice ktory dynamicznie ogranicza pasmo w zaleznosci od stopnia zapchania lacza i ilosci uzytkownikow w sieci

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

DZIĘKI ZA ZAINTERESOEANIE :) BYŁEM U NIEGO PO RAZ KOLEJNY I OBIECAŁ ŻE NIE BĘDZIE ŚCIĄGAŁ PO 23 :) A NA BANA WPISYWAŁEM TAK

192.168.0.4

e,192.168.0.4

e,192.168.0.4/24

1,192.168.0.4

to wszystko na freesco i nic nie blokowało dostęp do serwera mam z domu jako admin :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

DZIĘKI ZA ZAINTERESOEANIE :) BYŁEM U NIEGO PO RAZ KOLEJNY I OBIECAŁ ŻE NIE BĘDZIE ŚCIĄGAŁ PO 23 :) A NA BANA WPISYWAŁEM TAK

192.168.0.4

e,192.168.0.4

e,192.168.0.4/24

1,192.168.0.4

to wszystko na freesco i nic nie blokowało dostęp do serwera mam z domu jako admin :)DZIĘKI ZA ZAINTERESOEANIE :) BYŁEM U NIEGO PO RAZ KOLEJNY I OBIECAŁ ŻE NIE BĘDZIE ŚCIĄGAŁ PO 23 :) A NA BANA WPISYWAŁEM TAK

192.168.0.4

e,192.168.0.4

e,192.168.0.4/24

1,192.168.0.4

to wszystko na freesco i nic nie blokowało, dostęp do serwera mam z domu jako admin :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Pod freesco można skutecznie komuś zablokować net wpisując spod konsoli (telnetu):

ipfwadm -I -i reject -P tcp -S 192.168.0.3 -D any/0

gdzie 192.168.0.3 jest adresem gościa któremu chcesz całkowicie zablokować dostęp do sieci. Na końcu tej regułki dla firewalla można dopisać przedział blokowanych portów oddzielony dwukropkiem, np. 21:8000

Zdjęcie bana odbywa się podobnie:

ipfwadm -I -d reject -P tcp -S 192.168.0.3 -D any/0

Wszystkie wpisane w ten sposób regułki dla firewalla nie są pamiętane po restarcie routera. Jeśli chcemy aby były ładowane ponownie po restarcie, należy je wpisać do pliku rc_user.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

DZIĘKI ZA ZAINTERESOEANIE :) BYŁEM U NIEGO PO RAZ KOLEJNY I OBIECAŁ ŻE NIE BĘDZIE ŚCIĄGAŁ PO 23 :) A NA BANA WPISYWAŁEM TAK 

192.168.0.4

e,192.168.0.4

e,192.168.0.4/24

1,192.168.0.4

to wszystko na freesco i nic nie blokowało dostęp do serwera mam z domu jako admin :)

jezeli wpisales tylko adres IP goscia tzn 192.168.0.4 to ban nie bedzie dzialac bo najpierw musisz dac literke "l" lub "e" gdzie:

"l" oznacza adres z sieci wewnetrznej a "e" z zewnetrznej...czyli w twoim przypadku powinno byc:

l,192.168.0.4 :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...