[FREESCO] Filtering

Pagina: 1
Acties:

  • Sorki
  • Registratie: September 2002
  • Laatst online: 12-03 12:27

Sorki

world wide wubbish

Topicstarter
we hebben hier een freesco servertje draaien, ding werkt perfect, maar we zouden enkele poorten willen afsluiten...

ik heb al wat zitten rondkijken op google en site van freesco zelf, maar kan niet direct iets relevant vinden.. nu het is nogal dringend (onze gigabytes tikken weg ;) )en vroeg me af of hier iemand me kan verder helpen?

greetz

[ Voor 5% gewijzigd door Sorki op 04-12-2002 10:46 ]

Sorki#2242


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Sorki schreef op 04 december 2002 @ 10:43:
we hebben hier een freesco servertje draaien, ding werkt perfect, maar we zouden enkele poorten willen afsluiten...

ik heb al wat zitten rondkijken op google en site van freesco zelf, maar kan niet direct iets relevant vinden.. nu het is nogal dringend (onze gigabytes tikken weg ;) )en vroeg me af of hier iemand me kan verder helpen?
als je gigabytes weg tikken zit er iets niet goed ;)

je moet wat gaan klooien met ipfwadm ;)

code:
1
ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 80 -y

in een startup script ofzo ;)

  • Sorki
  • Registratie: September 2002
  • Laatst online: 12-03 12:27

Sorki

world wide wubbish

Topicstarter
ok, bedankt :D

kan ik bij de portnr ook een range gebruiken? bv [80-100]

Sorki#2242


  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Hoi


  • vargo
  • Registratie: Januari 2001
  • Laatst online: 19-08 14:29
http://thetigger.dyndns.org/nuke/html/index.php (goede freesco site - die kerel heeft leuke packages)
Hier kan je o.a. het multiportf package halen waarmee je makkelijk hele ranges kan definieren.

  • Sorki
  • Registratie: September 2002
  • Laatst online: 12-03 12:27

Sorki

world wide wubbish

Topicstarter
bedankt voor de tips.. maar ik heb nog een probleempje 8)7

de bedoeling is kazaa af te sluiten... op de vorige router lukte dat enkel door
de range 1200-4000 af te sluiten excl 1863 (voor msn)

op eth0 is de modem aangesloten, dus wil ik alle incoming traffic tussn 1200:4000 blocken op eth0.... juist? of ben ik hier al fout met men redenering


dit is wat ik doe:
ipfwadm -I -a deny -P tcp -W eth0 -D 0.0.0.0/0 1200:1862
ipfwadm -I -a deny -P tcp -W eth0 -D 0.0.0.0/0 1864:4000
ipfwadm -I -a deny -P udp -W eth0 -D 0.0.0.0/0 1200:1862
ipfwadm -I -a deny -P udp -W eth0 -D 0.0.0.0/0 1864:4000

resultaat:
deny tcp anywhere anywhere any -> 1200:1862
deny tcp anywhere anywhere any -> 1864:4000
deny udp anywhere anywhere any -> 1200:1862
deny udp anywhere anywhere any -> 1864:4000

goed dacht ik, maar ze kunnen nog steeds kazaa gebruiken :(

netstat bij user:

Actieve verbindingen

Proto Lokaal adres Extern adres Status
TCP lientje:3669 cae88-122-175.sc.rr.com:2805 FIN_WAIT_1
TCP lientje:3734 h24-66-72-113.wp.shawcable.net:1338 ESTABLISHED
TCP lientje:3761 12-218-196-16.client.mchsi.com:1156 TIME_WAIT
TCP lientje:3765 131.183.233.25:1753 FIN_WAIT_2
TCP lientje:3774 ACA79615.ipt.aol.com:1794 ESTABLISHED
TCP lientje:3775 d57-120-246.home.cgocable.net:1214 ESTABLISHED
TCP lientje:3776 cae88-122-175.sc.rr.com:2805 ESTABLISHED
TCP lientje:3777 24-161-165-186.san.rr.com:2757 ESTABLISHED
TCP lientje:3778 131.183.233.25:1753 ESTABLISHED

zoals je ziet allemaal tussen de 3600:3800...

wat doe ik verkeerd?

Sorki#2242

Pagina: 1