Toon posts:

kazaa blokkeren met freesco?¿?¿

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is het mogelijk om met de freesco router kazaa en mogelijk andere programma's te blokkeren zodat er bijv in een bedrijf niet meer gebruik gemaakt kan worden van dit soort programma's?

en zo ja hoe dan??

Verwijderd

Muhahah....dictator :7

enfin...zou moeten kunnen...je zult eerst erachter moeten komen op welke poort Kazaa werkt.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Kazaa werkt op poort 1214, die moet je dus blocken. Voor meer info kan je terecht op de site van Freesco, http://www.freesco.org.

Hier vind je overigens een lijstje van andere poorten, incl. Gnutella etc.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


Verwijderd

Topicstarter
Als ik er achter kom op welke port die dan werkt? wat zou ik dan in mijn linux bak moeten invoeren en waar precies??

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 14-08 22:52

pistole

Frutter

euh...

misschien zelf eens kazaa installeren en dan met netstat gaan kijken? (kan ook je windoos)

Ik frut, dus ik epibreer


Verwijderd

JA! dat kan.
Standaard regel is altijd: NIETS MAG behalve .....
Als ik het zo ff snel uit m'n hoofd mag zeggen is geloof ik poort 1241 voor KaZaa.
Dus zolang jij poort 1241 GEEN toegang (in & out!) geeft zal dat niet werken.
Je moet allereerst je de vraag stellen wat mag WEL?
Wel HTTP-trafic :? Oke dan gaat ALLEEN poort 80 open! (tcp & udp)
Ook HTTPS-trafic: Dan ook 443 (tcp & udp) open zetten!
En laat je de rest dicht, kan er dus geen KaZaa, iCQ, FTP, SSH, Telnet, .... etc.etc. gedaan worden.
Waar je dus wel op moet letten is dat je bij het openzetten niet IN & OUT trafic open zet, maar alleen OUT!
Ik mag aannemen dat het niet de bedoeling is dat het interne netwerk vanaf buiten te benaderen moet zijn.

Verwijderd

Topicstarter
Ok en ik heb dus ook een berg met codes gevonden maar aangezien ik echt helemaal nieuw met die gein ben zou ik willen dat iemand mij even kan helpen welke codes het dan word en waar precies die moet komen te staan!

dat wat ik verder nog had gevonden is:

--------------------------------------

Je moet de commando's toevoegen aan het bestand /mnt/router/rc/rc_user

...........................................

Usage: ipfwadm -A [direction] command [options] (accounting)
ipfwadm -F command [options] (forwarding firewall)
ipfwadm -I command [options] (input firewall)
ipfwadm -O command [options] (output firewall)
ipfwadm -M [-s | -l] [options] (masquerading entries)
ipfwadm -h (print this help information))

Commands:
-i [policy] insert rule (no policy for accounting rules)
-a [policy] append rule (no policy for accounting rules)
-d [policy] delete rule (no policy for accounting rules)
-l list all rules of this category
-z reset packet/byte counters of all rules of this category
-f remove all rules of this category
-p policy change default policy (accept/deny/reject)
-s tcp tcpfin udp
set masuerading timeout values
-c check acceptance of IP packet

Options:
-P protocol (either tcp, udp, icmp, or all)
-S address[/mask] [port ...]
source specification
-D address[/mask] [port ...]
destination specification
-V address network interface address
-W name network interface name
-b bidirectional match
-e extended output mode
-k match TCP packets only when ACK set
-m masquerade packets as coming from local host
-n numeric output of addresses and ports
-o turn on kernel logging for matching packets
-r [port] redirect packets to local port (transparent proxying)
-t and xor and/xor masks for TOS field
-v verbose mode
-x expand numbers (display exact values)
-y match TCP packets only when SYN set and ACK cleared
[Linux] Usage: ipfwadm -A [direction] command [options] (accounting)
ipfwadm -F command [options] (forwarding firewall)

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 14-08 22:52

pistole

Frutter

euhhh ik zou toch zeggen: lees eerst eens een paar HOWTOs enzo. En.. welk bedrijf neemt het risico om .. [nah laat maar]

Ik frut, dus ik epibreer


Verwijderd

Topicstarter
Ik weet wat je nu denkt ik vind het ook allemaal vaag.
het is mijn stage plaats en ze weten het hier zelf dus ook niet dus nu verwacht hij dat ik het allemaal ga uitzoeken.
vind ik verder ook geen probleem maar ik wordt van sommige howto's ook niet echt wijzer ik ben al blij dat ik zoveer ben gekomen als ik nu ben dus ik stel alle hulp die ik krijg ook erg op prijs.

en kijk je moet het toch ooit leren.

maar als jij een goeie site weet met duidelijke uitleg van hoe en wat en waar je de regels in freesco moet invoeren dan hoor ik die graag!!

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 14-08 22:52

pistole

Frutter

http://www.tldp.org/
Linux Documentation Project

Ik frut, dus ik epibreer


Verwijderd

Topicstarter
Ja bedankt voor die site.
Ik ben me nu rot aan het zoeken hoe en wat want er staat er veel info op.
ik heb inmiddels nu ook een site gevonden waar je precies kan zien welke programmatje welke port gebruikt.
http://www.practicallynetworked.com/sharing/app_port_list.htm

dus dat is ook heel handig nu moet ik eigenlijk allen nog de uitleg vinden van wat precies de commando's zijn om het dicht te gooien en waar precies dat moet komen te staan
!

Verwijderd

Topicstarter
hey pitole of imena dnaders natuurlijk?

ik ben de hele tijd op zoek naar de goeie regel en waar die moet komen maar ik kan er maar niet in slagen kan iemand mij helpen?

  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

RFC | The Linux Document Project | gentoo.


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Op woensdag 10 april 2002 13:49 schreef wica het volgende:
http://www.linuxguruz.org/iptables/

check this!
Voorzover ik weet, draait freesco kernel 2.0.x, iptables zit in 2.4.x, freesco gebruikt dus ipfwadm, dus ik vermoed dat hij hier weinig aan heeft.

Verwijderd

Topicstarter
Ja klopt ik zat ook al te kijken.

en ik snapte daar du sook weer niks van dus als iemand me wel kan helpen en het liefst zo makkelijk mogelijk

  • wica
  • Registratie: Februari 2002
  • Laatst online: 14-01 16:59

wica

De duivel jacht op me

Ops, sorry wist niet dat freesco zo oud is of zo'n oude kernel gebruikt. Dan heb ik niets gezegt.

RFC | The Linux Document Project | gentoo.

Pagina: 1