Pesquisar:

Tipo: Posts; Usuário: viny_carvalho

Página 1 de 5 1 2 3 4

Pesquisar: Pesquisa demorou 0,01 segundos.

  1. Respostas
    2
    Visualizações
    2.477

    Obrigado velho, eu estou usando o syslog-ng e a...

    Obrigado velho, eu estou usando o syslog-ng e a solução foi apenas adicionar estas linhas no syslog-ng.conf. Eu estava meio amarrado, vlw pela dica.

    /etc/syslog-ng/syslog-ng.conf



    source...
  2. Respostas
    5
    Visualizações
    1.737

    É como eu disse amigo, pode melhorar o script...

    É como eu disse amigo, pode melhorar o script :-). Essa seria uma melhora boa, otimizar a adição de endereços e macs :-)
  3. Respostas
    5
    Visualizações
    1.737

    Seguinte: Como esse script eu fiz para mim....

    Seguinte:

    Como esse script eu fiz para mim. Tem algumas coisas que eu devo explicar:
    Para "facilitar" a minha vida eu fiz 2 vetores ("ADDR[i]" e "MAC[i]") para colocar os IPs e MACs, assim para...
  4. Respostas
    2
    Visualizações
    2.477

    1 Dúvida - Iptables

    Pessoal,

    Eu tenho um firewall onde eu logo todos os pacotes que são bloqueados.
    Só que todos os pacotes que são bloqueados são logados no "/var/log/messages" e isto deixa o messages "poluído"....
  5. Respostas
    5
    Visualizações
    1.737

    Saudações Souza, Bom acho que uma regra deste...

    Saudações Souza,

    Bom acho que uma regra deste tipo pode te ajudar.



    iptables -t filter -A FORWARD -i $IFACE -s $ADDR -m mac --mac-source $MAC -j ACCEPT
    iptables -t...
  6. Tópico: Olá

    por viny_carvalho
    Respostas
    4
    Visualizações
    2.966

    Welcome :-)

    Welcome :-)
  7. Respostas
    3
    Visualizações
    2.628

    bfgallo Isso acontece caso alguém tentar...

    bfgallo

    Isso acontece caso alguém tentar pingar por exemplo um ip que não existe ou a máquina está desligada. Aí o seu router vai tentar achar ele e não vai conseguir assim o ip fica <incomplete>...
  8. Respostas
    2
    Visualizações
    4.751

    Bom Dia Hugo, Deixa ver se entendi direito....

    Bom Dia Hugo,

    Deixa ver se entendi direito. Você quer monitorar várias máquinas que estão atrás de um IP Válido (Dinâmico) através de NAT? E essas máquinas você pretende monitorar através de icmp...
  9. Respostas
    12
    Visualizações
    3.093

    Darlan, Faz uma coisa simples, da um tail...

    Darlan,

    Faz uma coisa simples, da um
    tail -f /var/log/squid/access.log e tenta acessar o msn e verifica o que o squid está bloqueando.
  10. Respostas
    12
    Visualizações
    3.093

    Bloqueio

    bahCara, eu usei o iptables primeiro pra bloquear a porta 1863.
    ´


    iptables -t filter -A FORWARD -i $ETH -s $REDELOCAL -p tcp --dport 80 -j DROP



    Depois disso o msn passa a fazer as...
  11. Respostas
    12
    Visualizações
    3.093

    Cara, realmente MSN é um assunto que na verdade...

    Cara, realmente MSN é um assunto que na verdade acho que nâo vai acabar nunca. Bom eu pra resolver o meu problema eu fiz o bloqueio (drop) na porta 1863. Assim o msn passou a tentar as conexões via...
  12. Os macs não autorizados recebem conf por DHCP? Se...

    Os macs não autorizados recebem conf por DHCP? Se receberem tem como redirecionar eles para uma página do squid ou apache tranquilamente...
  13. Respostas
    12
    Visualizações
    3.093

    Cara, muito boa a idéia. Vou testar nos meus...

    Cara, muito boa a idéia. Vou testar nos meus servers aqui.
  14. Respostas
    3
    Visualizações
    1.962

    Amigo, porque você não usa o port-knocking. Ele...

    Amigo, porque você não usa o port-knocking. Ele faz tudo isso que você ta fazendo com uma configuração muito mais simples.
  15. Saudações meu amigo, Cara acredito que você...

    Saudações meu amigo,

    Cara acredito que você consiga fazer isso usando squid. Lista as tuas mac lá e caso o cara não estiver na lista. O squid vai lançar ele para uma página de erro, da qual você...
  16. Respostas
    5
    Visualizações
    2.367

    Saudações Mastellaro, Bom, se eu entendi você...

    Saudações Mastellaro,

    Bom, se eu entendi você tem um router em cada ponta correto? O que da pra você fazer é deixar os IPs dos "routers" passarem na 80 quando forem navegar na internet. Acredito...
  17. Respostas
    7
    Visualizações
    3.632

    Putz...

    Tchê, faz um outro teste. Bloqueia o ping pra tua rede interna e da uma olhada vê se a resposta é a mesma. Caso for a mesma, posta o teu script de firewall pra gente analisar ele melhor.
  18. Respostas
    7
    Visualizações
    3.632

    E se você liberar o ping externo, ele pinga?...

    E se você liberar o ping externo, ele pinga? Talvez essa resposta que você está recebendo não seja do seu servidor.
  19. Respostas
    7
    Visualizações
    3.632

    Bom eu tenho 2 códigos diferentes e a resposta é...

    Bom eu tenho 2 códigos diferentes e a resposta é a mesma.

    Server 1



    iptables -A INPUT -p icmp -d $ip -j DROP
  20. Respostas
    8
    Visualizações
    2.516

    Saudações Amigo, Bom, o meu firewall também...

    Saudações Amigo,

    Bom, o meu firewall também parte da regra padrão DROP, mas mesmo assim a aplicação dos clientes de torrent eu não consigo bloquear. Alias pelo que sei não sou só eu como vários...
  21. Respostas
    8
    Visualizações
    2.516

    Bom, mas nesse caso os seus usuário não estão...

    Bom, mas nesse caso os seus usuário não estão liberados pra navegar na internet correto?
  22. Respostas
    6
    Visualizações
    1.716

    E qual a mensagem que aparece? Loga as conexões...

    E qual a mensagem que aparece? Loga as conexões com destino ao teu router na porta 80 e ve o que o iptables ta fazendo. Depois posta ae novamente...
  23. Respostas
    6
    Visualizações
    1.716

    Tiago tenta assim: iptables -t nat -A...

    Tiago tenta assim:



    iptables -t nat -A PREROUTING -i eth1 -p tcp -d $servodorweblocal --dport 80 -j ACCEPT
    iptables -t nat -A PRETOUYING -i eth1 -p tcp -d $rededoproxy --dport 80 -j REDIRECT...
  24. Respostas
    7
    Visualizações
    3.632

    Mastellaro No meu firewall eu utilizo DROP e a...

    Mastellaro

    No meu firewall eu utilizo DROP e a resposta é sempre "Esgorado o tempo limite do pedido".
  25. Respostas
    8
    Visualizações
    2.516

    Como que tu bloqueou??? Eu estou com problemas em...

    Como que tu bloqueou??? Eu estou com problemas em bloquear o BitComet, um dos clientes para torrent.
Resultados 1 a 25 de 125
Página 1 de 5 1 2 3 4