Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
hmm niby proste z zalorzenia a jednak, nie moge zablokowac ludzion dostepu do otoczenia sieciowego, glowie sie juz nad tym od jakiegos czasu i wszedzie pisza to samo szkoda tylko ze nie pisza ze to nie dzial.
z zalorzenia powinno wystarczyc to :
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p tcp --dport 137 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p udp --dport 137 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p tcp --dport 138 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p udp --dport 138 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p tcp --dport 139 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p udp --dport 139 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p tcp --dport 445 -j DROP
iptables -t mangle -A INPUT -s 192.168.0.0/22 -p udp --dport 445 -j DROP
jednak to nie dzial :/
Offline
Rozumiem, że regułki wpisujesz na serwerze, a chcesz zakazać sharingu między hostami :) ? Wtedy każdy host musiałby być np w oddzielnym VLANie. Poza tym co to za dziwna sieć 192.168.0.0/22 ?
Offline
_bolek_ napisał(-a):
jednak to nie dzial :/
TO MOZE daj dodatkowo podobnie na - I FORWARD !!
Offline
1. mozesz zablokowac ale jak ludzie wepniesz do switcha zarzadzalnego i tam zablokujesz ewnetualnie jak jest to wifi uzywasz MT to na MT mzna zablokowac na serwerze nic Ci to nie da.
Jesli chodzi Ci o wifi to czesc sprzetu ma obcje blokady forwardingu (do obejscia) :]
Offline
dla wifi dziala, bo mama ap cisco i jest skonfigurowane tak by blokowalo,
musze sprawdzic swiche jak os to bede musial wymienic :/
Offline