Página 3 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #13

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    nao sabia q existem pessoas com tantos poucos neuronios!!!
    realmente icmp nao tem nada haver com o assunto!
    acho q vc fico assim meio q confuso ou chateado pq essa maldita regra funciona esse lance de usar mascar 255.255.255.255 usando o dhcp garanto a vc q mesmo assim como 1 + 1 = 2 que e possivel abrir um compartilhamento de clientes dentro da mesma e fora da faixa de ip ou mascara.
    acho q vc apenas abrio um ambiente de rede pra ver se aparecia ou nao os malditos compartilhamentos infelizmente tenho q dizer que fechar 137 138 139 ou 135 ou seja la qual for a porta nao vai adiantar resumindo futil e fechar as portas tipo nao adianta nada apenas nao aparecem na lista mas e possivel e e facil abrir um ip da mesma ou de outra faixa adimita meu santo faca seus testes e tire a prova!
    fechando o protocolo icmp resolve os problemas a regra nao deixa o cliente se enxergar ou abrir o compartilhamento o motivo disse vc ja sabe o pq. quando usei essa regra tbm achei q nao funcionaria e tbm achei q atrapalharia em outros servicos mas faz muito tempo q rodo ela e ficoi observando e ate essa presente data nao tive nenhum problema ou reclamacao.
    Infelizmente os administradores do forum nao tem como e muito menos tem tempo pra observar esses varios usuarios com centenas de msg enviadas e com timbres de avanca, moderador muitos merecem esse timbre mas muitos nao merecem.
    so vim ate esse topico para ajudar a pessoa como em varias situacoes obtenho ajuda nao custa nada ajudar!
    nao to querendo roubar seu espaco e muito menos te disproficionalizar mas admita FUNCIONA seja homem teste essa regra e admita q so a mascara 255.255.255.255 com dhcp nao resolve 100% do problema.
    SO PRA LEMBRAR, AKI NESSE FORUM E NEM EM LUGAR NENHUM DO MUNDO NIGUEM SABE MAIS DO QUE NIGUEM TODOS TEMOS QUE SER UMILDES PERGUNTAR, AJUDAR, ISSO E SER HUMANO E SER RACIONAL E NAO IPOCRITAS, EGOISTA, PROFETA O DONO DO SABER O TODO PODERO....
    o mais correto nesse momento e perguntar ao crisduarte qual das solucoes teve mais efeito em ambas as situacoes em abrir \\ip_do_cliente em pingar o cliente em violar os direitos do cliente qual delas vai trancar tudo qual delas vai fazer mais efeito nao acha?

  2. #14

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    tiago,

    Eu não disse que só a máscara e o dhcpd iriam resolver... disse? Eu falei que para bloquear as portas netbios (135-139 e a 445) é necessário que o cliente tenha que passar pelo servidor e para isso acontecer só usando esse modelo. Passando pelo servidor aí tu pode bloquear o que tu quiseres usando o iptables.

    Infelizmente os administradores do forum nao tem como e muito menos tem tempo pra observar esses varios usuarios com centenas de msg enviadas e com timbres de avanca, moderador muitos merecem esse timbre mas muitos nao merecem.
    so vim ate esse topico para ajudar a pessoa como em varias situacoes obtenho ajuda nao custa nada ajudar!
    Não entendi isso... Me lembrou o Patrick e seus anagramas...



  3. #15

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    cara o negocio eo seguinte, nao vou ficar jogando conversa fora nao.
    MAIS UM DETALHE DOIS BICUDOS NAO SE BEIJAO VC TEM SEUS MEIOS E EU TENHO OS MEUS KD UM KD UM QUEM SABE UM DIA PRECISO DE VC E VC PRECISE DE MIN!
    vlw espero ter ajudado o cara ai e espero o mesmo de vc para com ele

  4. #16

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    nenhuma das 2 soluçoes resolve o problema do amigoi acima


    Cara eu tenho samsung aqui e e o unico meio que achei de resolver o problema é criar no servidor uma interface virtual para cada cliente dai ninguem ve ninguem

    Vc ainda pode amarrar o IP ao MAC no servidor para forçar eles usar usas configuração e nao trocar manualmente


    ou melhor pode trocar a samsung pelos radios 5460 com wappro do fabiano que realmente faz NAT nao transparente (tambem tem a opção bridge mas nao bloqueia dai pacotes netbius da interface eth0) e assim vai na ergra net colocar pacotes DROP como portas indesejaveis

    www.wappro.com.br

    Sou beta tester do projeto e ele esta em contante atualização por motivação do desenvolvedor e colaboração de pessoas como eu



  5. #17

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    cara..

    uma ótima maneira de impedir que os usuários se enxergem seria criando, para cada interface uma rede com mascara de 30 bits, assim pode-se bloquear os pacotes no servidor...

    com relação a máscara de 32 bits isso não posso afirmar pois não testei ainda...

    mas se quer uma coisa realmente boa, faça um AP-Linux, aí sim, vc pode fazer o que quiser, bloquear o que quiser, liberar o que quiser e sem gargalo de AP...

    ahh... e quem criou o tópico, já encontrou uma solução??

    valeu
    []'s

  6. #18

    Padrão Re: Como fazer o Samsung 3300 não deixar os clientes se enchergarem...?

    galera, nao sou nenhum especialista em linux e em mascaras, mas pensem o seguinte.... no swl3300 nao tem nenhuma opcao de forward, nem de direcionamento forcado a um mac, como os ap2000, entao, ele funciona simplesmente como um HUB, entao nao adianta fazer regras com iptables em servidor q nao iria funcionar, pq os clientes estao se enchergando antes de passar por ele, no caso das mascaras, é tao simples dos usuarios burlarem isso, nos conseguimos amarrar ip+mac, e nao ip+mascara+mac, entao, basta ele ir la configurar o ip e a mascara na unha (coisa simples), mas tem a outra opcao, pensem em os caras fazendo um rede de jogos pra jogarem em cima da sua rede????? isso é perfeitamente possivel.
    O jeito mesmo é fazer como luciano disse, AP-linux, mikrotik, essas coisas, ai iria funcionar

    []'s Bene
    obs: acho q toda discussão aki no forum é boa, desde que nao haja ofensas, pois todos temos oq ensinar e oq aprender aki, pq se fossemos tao bons assim, na estariamos participando de foruns(rs)