Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 36 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Сабж, какие порты юзают:

emule
kazaa
dc++

и прочие

для чего?, - для блокировки :hitrost:


Последний раз редактировалось QNX 24.11.2004 16:48, всего редактировалось 1 раз.


Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX
осёл - да какие задашь при установке....
по дефолту - 4661, 4662, 4665, 4672
первые два - tcp, вторые - udp


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP

собственно это я уже добавил.. может что еще есть интересное? :)


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX из портов - только это.
правила настройки раутера тебе надо? что куда форвардить, чтоб работало (соотвественно, ежели не будет настроек - то и работать не будет...) ;))
У осла еще есть правило - как порты задавать, если они отличаются от дефолтных... Но кроме как произвольный порт +10 да +5 - больше там ничего нет...


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP
нет, у меня фаервол для инвалидов, так что там и так все уже работает.. осталось присобачить мод для фильстрации по ссылкам, доменам и файпишникам ;)


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX Ну самый беспредел - это периодически обновлять список серверов осла и по нему банить все айпишники )))
тут уж ни один злыдень не пробьется к серваку ))


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP

это хорошо конечно, но не настолько же :)

вобщем такой расклад...

у меня стоит фаер для инвалидов.. www.ipcop.org

в нем ничего нет для фильтрации, только настройка внешнего доступа по портам и форвардинга портов :(

на машине заюзан squid

http://www.dageek.co.uk/ipcop/squid/

так вот, мне интересно, весь ли трафик проходит через сквид или только http?
если нет, то тогда можно попробывать ограничить это дело

вот собственно
Цитата:
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT


если удалить строку
Цитата:
acl Safe_ports port 1025-65535 # unregistered ports

это повлияет на что то?


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX
Цитата:
но не настолько же

зато радикально ))))))))
Цитата:
только настройка внешнего доступа по портам и форвардинга портов

так без форвардинга портов осел не жужжит... не может найти сервак, и усё...
Цитата:
это повлияет на что то?

аська точно работать не будет ))


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Цитата:
так без форвардинга портов осел не жужжит... не может найти сервак, и усё...

там форвардинг привязан к ip а это долго и нудно настраивать..
Цитата:
аська точно работать не будет ))

а осел?

Добавлено спустя 3 минуты, 55 секунд:
Цитата:
аська точно работать не будет ))

это ничего не дало.. и аська работает и осел :(


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX
Цитата:
так вот, мне интересно, весь ли трафик проходит через сквид или только http?
если нет, то тогда можно попробывать ограничить это дело

Цитата:
это ничего не дало.. и аська работает и осел

значит - только http ((
а поставить обычный файр нет возможности? на отдельной машине, и через него весь инет гнать...


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP

так это и есть отдельная машина ;)


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX
Цитата:
в нем ничего нет для фильтрации, только настройка внешнего доступа по портам и форвардинга портов
так вот, мне интересно, весь ли трафик проходит через сквид или только http?
если нет, то тогда можно попробывать ограничить это дело


Или я чего-то недопонимаю...
Или что мешает тебе поставить любой нормальный файр на эту отдельную машину, пару сетевух, да и поназакрывать там всё??


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP

любой нормальный фаер это какой? :)

только не винда и только не большие *nix дистрибутивы


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX то бишь никакой виндовый софт не катит?
тады аппаратную жеелезку возьми, киску какую простую... или ещё что попроще... и блокируй там всё подряд... я вон когда у себя на адсл модеме порты поназакрывал для проверки - у как классно было ))) ничего не работало )))


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP
Цитата:
то бишь никакой виндовый софт не катит?

да, лицензия понимаешь ли везде.. так что линукс - лучшее решение.. настраивать самому - впадло :)
Цитата:
тады аппаратную жеелезку возьми, киску какую простую... или ещё что попроще... и блокируй там всё подряд...

нафиг? и так железа хватает
Цитата:
я вон когда у себя на адсл модеме порты поназакрывал для проверки - у как классно было ))) ничего не работало )))

у меня наверное самый паршивый эзернет адсл модем :(

вот я все жду дистрибутив clarkconnect 3й версии.. должен выйти в этом месяце или в начале следующего...

или моноволл попробую прикрутить...

http://www.thg.ru/network/20041114/monowall-02.html

первый раз мне это не удалось :(


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX
Цитата:
да, лицензия понимаешь ли везде..

тады ой ))
Цитата:
настраивать самому - впадло

тады тем более - ой ;))

Цитата:
нафиг? и так железа хватает

вот потому и не нафиг, что
Цитата:
у меня наверное самый паршивый эзернет адсл модем

у меня просто баррикада от SMC - там всё в одном флаконе, в том числе и адсл, и хаб, и принт-сервер, и дхцп, и файр, и нат, и прочие вкусности )))


Глянь - может, у тебя не тот режим в файрволе включен (по аналогии с аутпостом - можно всё, что не запрещено явно, скажем, тогда как удобнее - запрещено всё, что не разрешено явно)...


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
SergAP

там как раз все и разрешено, а для запрета надо ставить доп компоненты но они стары и не работают с этой версией :(


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
QNX так с этого и надо был начинать...

то есть кроме как ограничения по хттп, больше ничего явно ограничить нельзя?? ну тогда надо ждать обновлений...
Или сообща покупать аутпост (там есть вариант - когда лицензия на 1 копию в 200 руб (порядка 30 гривен) обходится...

зы а цитировать что-либо уже смысла нет, и так хороший диалог получился ;))))))))


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
QNX Мул может пахать под любым портом. Сколько их там? 60000?

Добавлено спустя 2 минуты, 6 секунд:
ЗЫ Легче банить серваки, основных там не много.

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Advanced member
Статус: Не в сети
Регистрация: 19.04.2004
Откуда: МоскваИзмайлово
Г.Р.У о том речь и шла... что дефолт дефолтом, а поставить можно что хошь...
так что или банить прогу (аутпостом), или серваки ;))


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 36 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan