[Linux] Re: network anlasilmaz sorun (son durum-negatif)

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Murat Koc (murat.koc@frontsite.de)
Date: Fri 06 Jul 2001 - 14:32:23 EEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

Selam,

> MK> uyanik kullanicilar olmadigini dusunerek asagidaki iki satir icq olay=
ini
> MK> benim icin bitiriyor.
>
> MK> iptables -A FORWARD -d 205.188.0.0/16 -j DROP
> MK> iptables -A FORWARD -d 64.12.0.0/16 -j DROP
> bigun iptables ve freebsd ile bi firewall kuracam ama bu
> olay=FDn ipchains ve mandrake 7.1 de cozumunu biliyorsan=FDz veya en yak=
=FDn
> nas=FDlsa bir anlatirsaniz valla mutlu olacagim
>
> MK> uyanik kullanicilar icin ise cozum bulmak cok zor gibi. Buradan Ziver
> MK> arakadasimin soyledigi gibi birkac kisi eger icq kullanmak istiyorlar=
sa
> MK> disariya herhangi bir yere icq server kurar ve belki sadece 10 kisi
> MK> kullanirlar. Bu durumda herhangi bir engelleme yapmak zor gibi geliyo=
r.
> yohk bizdeki kullanicilar https ile c=FDk=FDs=FD buldular ama bunu
> engelledim.ve ileriye gidecek kadar da degiller Allah'tan yani.
> ipchains -A input -s https_yasakli_ip -p tcp -d 0/0 443 -j DENY
> bu ise yaradi.ama
> ipchains -A input -s icq_yasakli_ip -p tcp -d 205.188.0.0/16 -j DENY
> ve bunun -d 64.12.0.0/16 ile birlikte bi ise yaramiyo..aslinda MASQ bu
> isin esas sorumlusu.onceki arkadas butun networku MASQ a
> yoneltmis.isin gercegi bende mevcut fw dizayn=FDn=FD bozmak
> istemiyorum.(...yemiyorda) o yuzden bole ekstra komutlarla bisiler
> yapmaya calisiyom.

e tamam iste Serdar in soyledigini ve yukardaki olayi yapmalisiniz.

forward icin kisitlama koyun.

ipchains -A forward -d 205.188.0.0/16 -j DENY
ipchains -A forward -d 64.12.0.0/16 -j DENY

bendeki yapida MASQ li.

IYI CALISMALAR

=09=09=09=09=09=09=09=09MURAT KOC
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org
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3D=3D
=3DweZ+
-----END PGP SIGNATURE-----

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.