❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

známý je hajzlík

Návody a problémy s konfigurací.
mira_mo
Příspěvky: 188
Registrován: 17 years ago

Re: známý je hajzlík

Příspěvekod mira_mo » 12 years ago

OK, tohle zkusit můžu. Připojím ho na samoatatná eth. port na RB ale nevím kde to nastavit. To jak to pojede jeho klientům si můžu vyzkoušet, dostal jsem se k jeho WEP tudíš si to zkusím sám. Jen poraď kde konkrétně to mám natavit.
Maxik píše:kdyz jim to stahnes na 50 konexi celkem, tak pokud bude sam pojede mu vse ok, pokud si to nezasere torrentem a cim jich bude vic, tim to bude horsi rekl bych. Reseni problemu to neni ale nasranej bude :-D
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 12 years ago

/ ip firewall filter
chain forward, specifikujes pro ktery iface to chces omezit, protocol=tcp, connection limit=50, netmask 24 (pro cely subnet, kdybys dal 32, tak pro jednotlive IP adresy), action=drop
0 x
Jan Ptáček

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Abych pravdu řekl ... těch padesát je málo lecskomu. I to pitomé youtube si vezme většinou dvě tři, jak kdy. K tomu antivir, skype a bůhvíco ještě a nestačí to. A pokud používá intenzivně záložky browseru, je oheň na střeše.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 12 years ago

no ja myslim ze to stejne skonci tak, ze znamy si vezme adsl a bude jeden z dalsich sdilecu pripojeni...

ale pokud si s tim chces dat tu praci, tak jsou i nastroje jako flood ping, ci jiny zpusob zahlceni jeho zarizeni :) Pak mu rict ze nejaky ddos utok z internetu a ze to totalne nezvladl, ze to je kazdodenni rutina tak aby ho odradilo poskytovat inet dale :)
0 x
Jan Ptáček

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 12 years ago

tak že musím vytvořit nové pravidlo? mám totiž každou IP ve firewalu zadanou dvakrát. jednou pro upload a jednou pro dowload
net.work píše:/ ip firewall filter
chain forward, specifikujes pro ktery iface to chces omezit, protocol=tcp, connection limit=50, netmask 24 (pro cely subnet, kdybys dal 32, tak pro jednotlive IP adresy), action=drop
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 12 years ago

tohle ale neni v zalozce mangle, ale filter !
0 x
Jan Ptáček

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 12 years ago

net.work píše:Pak mu rict ze nejaky ddos utok z internetu a ze to totalne nezvladl, ze to je kazdodenni rutina

A ona to není každodenní rutina? Já už mám na hlavní gw tak obsáhlý firewall na všechny ty pokusy z netu, že začínám mít pocit, že se proti mě spykl celý svět :)
0 x
T-T

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 12 years ago

tak ja nemam sve IP adresy, mam jen pujcene od GTS, tak nevim jestli tam ma nejaky FW, ale ja sem zatim nic takoveho (za cca. 6 let) resit nemusel... :)
0 x
Jan Ptáček

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 12 years ago

vím, že je to ve filter, tam mám povoleny jednotliví IP
net.work píše:tohle ale neni v zalozce mangle, ale filter !
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Sice v tomto threadu OT, ale stejně: od toho je address-list, pro dlouhé seznamy IP adres.
mira_mo píše:vím, že je to ve filter, tam mám povoleny jednotliví IP
net.work píše:tohle ale neni v zalozce mangle, ale filter !
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 12 years ago

Jak to mám tedy konkrétně nastavit když mám tu IP pro up i down ve filter?
net.work píše:/ ip firewall filter
chain forward, specifikujes pro ktery iface to chces omezit, protocol=tcp, connection limit=50, netmask 24 (pro cely subnet, kdybys dal 32, tak pro jednotlive IP adresy), action=drop
0 x

lyra
Příspěvky: 569
Registrován: 17 years ago
Bydliště: Rakovník
Kontaktovat uživatele:

Příspěvekod lyra » 12 years ago

Je to mimo téma... ale ted si představ že známý bude hledat na internetu proč mu to nejede - zada dotaz a vyleze mu veškeré věci k tomu na ISP foru.

Take jsme meli zakaznika, ktery se zajimal o to jak vse delame , jak se resi to a no a najednou za pul roku uelal vlastni sit a prevedl si pod sebe 10 zakazniku z 13 .



www.wircaom.cz
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 12 years ago

Tak nikoho jsem nejmenoval ani místo jsem neuvedl a Praha je veliká a tokovýchto lumpíkú tam je určitě více :-)
lyra píše:Je to mimo téma... ale ted si představ že známý bude hledat na internetu proč mu to nejede - zada dotaz a vyleze mu veškeré věci k tomu na ISP foru.

Take jsme meli zakaznika, ktery se zajimal o to jak vse delame , jak se resi to a no a najednou za pul roku uelal vlastni sit a prevedl si pod sebe 10 zakazniku z 13 .



http://www.wircaom.cz
0 x

net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod net.work » 12 years ago

mira_mo píše:Jak to mám tedy konkrétně nastavit když mám tu IP pro up i down ve filter?
net.work píše:/ ip firewall filter
chain forward, specifikujes pro ktery iface to chces omezit, protocol=tcp, connection limit=50, netmask 24 (pro cely subnet, kdybys dal 32, tak pro jednotlive IP adresy), action=drop

Vytvor nove pravidlo dle toho co sem Ti radil a dej ho uplne na prvni misto
0 x
Jan Ptáček

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 12 years ago

interface má být in nebo out?
0 x