[ LUGOS ] ipfwadm - visible

Jure Krasovic jure.krasovic na rcc-irc.si
Pet Feb 12 11:10:36 CET 1999


Hoj!

Tisti xxx.xxx.xxx.xxx je gateway oz tvoj firewal.Predvidevam, pa da ima tvoj
firewal dve mrezni kartici. xxx.xxx.xxx.xxx je zunanja. yyy.yyy.yyy.yyy pa je IP
od masine na katero zelis dostopat. Jaz sem to izvedel na eni mrezi in dela prav
lepo.

Lep pozdrav!
            Jure

ps. Ta tema bi sodila mogoce bolj na lugos-sec


Tomaz Izanc wrote:

> hmmm samo malo
> katera naj bi bila masina
> pod gateway ?
>
> skratka jest mam masino firewall to je z.z.z.z
> in hocem pridet do masine (notranje zascitene) y.y.y.y na port npr. 23
> kaj pa naj bi bilo pod x.x.x.x kateri gateway ? mogoce od masine y.y.y.y ?
>
> ali je mogoce x.x.x.x tista masina katera hoce dostopat do masine y.y.y.y  se
> pravi x.x.x.x.->telnet(23) --> y.y.y.y
> ? si mislis takole ?
>
> lp,
> Tomaz
>
> Jure Krasovic wrote:
>
> > Pozdravljen!
> >
> > Da se narediti nekako takole.
> >
> > gateway = xxx.xxx.xxx.xxx
> > notranja masina=yyy.yyy.yyy.yyy
> >
> > ipfwadm -I -a accept -P tcp -S xxx.xxx.xxx.xxx -D yyy.yyy.yyy.yyy 23 25 ...
> >
> > Upam, da je odgovor zadovoljiv. In da je to resitev, ki jo isces.
> > Vse ostalo deny
> >
> > Problem je predvsem v tem, da moras imeti vse IP veljavne.
> >
> > Lep pozdrav!
> >                   Jure
> >
> > Tomaz Izanc wrote:
> >
> > > dan!
> > >
> > > eno vprasanje glede masq. ali lahko dolocimo z ipfwadm ali z cem drugim
> > > da bi iz internet omrezja v lokalno orezje ki je zamaskirano spustili
> > > oz. odprli samo dolocen port na dolocen ip ?
> > >
> > > btw. , mreza je vidna ce se izklopi ipfwadm in se vklopi routeing?
> > > upam da sem bil dovolj jasen.
> > > lp,
> > > Tomaz
> > >
> > > --
> > > __________________________________________________________
> > > Tomaz Izanc                     email mailto:tomaz na it-t.si
>
> --
> __________________________________________________________
> Tomaz Izanc                     email mailto:tomaz na it-t.si



smime.p7s




Dodatne informacije o seznamu Starilist