IPCop és Squid finomságok…

Kezdőlap Fórumok Biztonság IPCop és Squid finomságok…

10 bejegyzés megtekintése - 131-140 / 229
  • Szerző
    Bejegyzés
  • #2002181
    fiqsz
    Felhasználó

      Na akkor az elso kerdes.

      3 interface van…azaz 4, de az orange-et nem hasznalom, mert a samba szerveremet a green interfacere kotottem.
      Szoval van egy blue, egy green, meg a red

      Mit kell allitani, hogy a bluebol lassam a green megosztasait?
      A Blue: 192.168.1.0/24
      A Green: 192.168.0.0/24

      A Blue-n ket gep van: 192.168.1.99 és a 192.168.1.98
      A green-en meg 4: a samba szerver 192.168.0.150 a tobbi annyira nem erdekes.
      Egyszeruen nem jovok ra, hogy mit kell es hol es hogyan engedelyezni. VPN-t kicsit hanyagolnam meg egyelore,  mert elsonek azzal probalkoztam, de aztan a vegen mar nem is ment a Blue-n levo gepek internetje. pedig vegigmentem a bealllitasokon, ami a howtoban le volt irva.

      #2002182
      msandor
      Felhasználó
        fiqsz wrote:
        Mit kell allitani, hogy a bluebol lassam a green megosztasait?
        A Blue: 192.168.1.0/24
        A Green: 192.168.0.0/24

        A Blue-n ket gep van: 192.168.1.99 és a 192.168.1.98
        A green-en meg 4: a samba szerver 192.168.0.150 a tobbi annyira nem erdekes.

        bár nekem nincs BLUE-hálóm, mert nincs rá szükségem, viszont ORANGE-t használok a DMZ miatt…
        szóval a doksik alapján használd a „tûzfal/DMZ pinholes” menüt, add meg forrásnak a 192.168.1.98, célnak 192.168.0.150 célportnak meg a 139-t, ezt ismételd meg mégegyszer a 445-s portra is, és ugyanezeket írd be a 192.168.1.99 IP-vel is, így lesz 4 sorod!!!
        nekem így megy az ORANGE->GREEN 1 gép láthatja az ORANGE-ból a GREEN 1 gépének 3 portját

        jut eszembe, mostanság képet hogy lehet belinkelni helyileg?

        #2002183
        fiqsz
        Felhasználó
          msandor wrote:
          bár nekem nincs BLUE-hálóm, mert nincs rá szükségem, viszont ORANGE-t használok a DMZ miatt…
          szóval a doksik alapján használd a „tûzfal/DMZ pinholes” menüt, add meg forrásnak a 192.168.1.98, célnak 192.168.0.150 célportnak meg a 139-t, ezt ismételd meg mégegyszer a 445-s portra is, és ugyanezeket írd be a 192.168.1.99 IP-vel is, így lesz 4 sorod!!!
          nekem így megy az ORANGE->GREEN 1 gép láthatja az ORANGE-ból a GREEN 1 gépének 3 portját

          Ez elvileg akkor csak a TCP-re kell megcsinalni? Mert nekem mostsem megy, de talaltam egy VPN leirast, ami kicsit bobeszedubb, mint ami az IPCOP oldalan van, es azt megprobalom megcsinalni este.

          #2002184
          fiqsz
          Felhasználó

            Idokozben sikerult azalapjan a VPN leiras alapjan megcsinalni a VPN kapcsolatot. Egy Pre Shared Key alapjan most megy. A bizonyitvanyosat nem probaltam most.
            Ezalapjan a doksi alapjan csinaltam: http://ipcop.gutzeit.ch/pdf/vpn_blue_psk.pdf

            Illetve ezen az oldalon http://ipcop.gutzeit.ch/ van meg egy-ket jo kis info, persze nemetul.

            Nekem ez most eppen jol jott 😀

            #2002185
            fiqsz
            Felhasználó
              fiqsz wrote:
              Ez elvileg akkor csak a TCP-re kell megcsinalni? Mert nekem mostsem megy, de talaltam egy VPN leirast, ami kicsit bobeszedubb, mint ami az IPCOP oldalan van, es azt megprobalom megcsinalni este.

              Rajottem, hogy itt mi volt a hiba. Tokeletesen mukodott az a megoldas is, csak eppen mivel en nev alapjan akartam azonositani, ezert nem ment. Miutan beirtam a SERVICEs -> EDIT HOSTS -ba a samba szerverhez tartozo nevet, maris megy mint a karikacsapas.

              #2002186
              msandor
              Felhasználó
                fiqsz wrote:
                Rajottem, hogy itt mi volt a hiba.
                nagyon ügyes vagy, megtennéd, hogy írsz egy rövid „howtot” a feladatról és a megoldásról a többiek okulására?
                #2002187
                msandor
                Felhasználó

                  nagyot ugrott a Copfilter verziószáma, hosszú Beta állapotból végre stabilnak nyílvánították, most raktam fel, eddig stimmel minden
                  ami nagyon megváltozott: most már saját menüt kapott, és azon belül lehet a moduljait lekérni…
                  tetszik, így gyorsabb lett a konfigurálás, il a státusz lekérdezése…

                  nagyon ajánlom minden IPCop használó figyelmébe!

                  #2002188
                  fiqsz
                  Felhasználó
                    msandor wrote:
                    nagyon ügyes vagy, megtennéd, hogy írsz egy rövid „howtot” a feladatról és a megoldásról a többiek okulására?

                    Nagyon szivesen…de mirol is? 😀 arrol hogy mire jo a Services – Edit Hosts menupont, vagy arrol, hogy a VPN kapcsolatot hogy kell megcsinalni? vagy arrol, hogy milyen portokat kell engedelyzni?  Vagy a BLUE Network mukodesre birasarol, hogy lassa a Green Networkot?

                    Asszem tobb kerdesem nincs 🙂

                    #2002189
                    msandor
                    Felhasználó
                      fiqsz wrote:
                      Nagyon szivesen…de mirol is? 😀 arrol hogy mire jo a Services – Edit Hosts menupont, vagy arrol, hogy a VPN kapcsolatot hogy kell megcsinalni? vagy arrol, hogy milyen portokat kell engedelyzni? Vagy a BLUE Network mukodesre birasarol, hogy lassa a Green Networkot?

                      kb azt írd le, hogy ha valakinek van egy adott gépe a BLUE/ORANGE hálón, az hogy érheti el egy GREEN hálón lógó szerver „X” portját…

                      #2002190
                      fiqsz
                      Felhasználó

                        GREEN hálózatban levõ kliensek/szerverek elérése az ORANGE/BLUE hálózatból mini HOWTO csatolva.
                        Igy talán hasznosabb és átláthatóbb, mintha ide írnám be.

                      10 bejegyzés megtekintése - 131-140 / 229
                      • Be kell jelentkezni a hozzászóláshoz.