cwbe coordinatez:
101
63540
63709
4309339

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::1
show[ 2 | 3] flat


Máme domovú sieť, kde je do 30 počítačov. Neviem, kam všade siahajú káble, nemám ako osloviť všetkých tých ľudí... Ale máme problém. Niektorí sťahujú cez torrenty, nemajú správne nastavené tie programy, tak nám to stále zhadzuje router. Oni si toho nie sú vedomí, preto potrebujem proadiť, ako mám nastaviť filtre na routri. Neviem o tom nič moc, čítal som nejaké návody, ale stále mi podstata uniká. K routru mám cez telnet prístup. Ide o router Zyxel Prestige 660EU-Tx , ak by o to šlo... firmware má aktuálny

Sú tam nastavenia filtrov. Niektoré sú už prednastavené, ako netbios in a out (screen). Dá sa tam vytvoriť 12 filtorv po 6 pravidiel v každom. Pravidlá obsahujú okem iného voľbu protokolu a IP, masku a port pre source a destination... Určite poznáte lepšie. (screen) Neviem, čo je kedy souce a destination.

No a nakoniec toto všetko sa ešte aplikuje v nejakom inom menu remote node setup/MyISP/Edit Filter Set a tam je Remote node filter pre Input, Output a Call Filter Set... (screen)

Takisto sa ti filtre dajú aplikovať v Lan Setup / Lan port filter setup a tam sa tiež nastvuje Input, Output filter. (screen

Nerozumiem z čieho pohľadu je vstup a výstup a zdroj a cieľ.
A o čo mi ide. Checem, zakázať komunikáciu na torrentových protoch. Prípadne potom udeľovať výnimky po nastavení tých programov u jednotlivých klientov. Prípadnie, ak sú vhodné nejaké zabezpečenia.

Ak by mi niekto mohol napísať tie Filter sety, trebars aj v tom skrátenom, podobne ako (tu, a kam ktoré sety nastaviť ako aktívne. Už to nerobí dobrotu medzi ľuďmi, ako sú nespokojní, že nefunguje to čo by malo. Fakt sme zúfalí a ja z toho tatár. Je to blbé, že k takémuto musí dojsť.
Pomôžete plís... Alebo existuje ešte nejaký iný prístup k riešeniu tohto problému ?




0000010100063540000637090430933904309883
bacyl
 bacyl      22.11.2008 - 22:28:13 , level: 1, UP   NEW
program pouzije ten port ktory mu nastavis..takza zakazom portu to nepojde..akoze na toto budes musiet postavit nejaku linux masinu ktora ti bude snifovat a rozpoznavat traffic a neziaduce veci bude zahazdovat..zyxel ako soho riesenie toto vediet nebude nikdy.. ja si aj tak myslim ze ty mas problem v tom ze uplink mas co ja viem 5mb linku ale ten tvoj zyxel vie uroutovat 2mb preto ti to vytuhava..

000001010006354000063709043093390430988304309894
soonic
 soonic      22.11.2008 - 22:35:22 , level: 2, UP   NEW
znížením toho počtu pripojení tento problém padania routru vymyzne. možno to nejako súvisí, možno nie s tým, čo píšeš, neviem, nevidím do toho...

ak by som veril v to, že tí ľudia nič nenastavujú v tom programe, tobôž by sa nepúšťali do prestavovania nejakých komunikačných nastavení toho programu, sú to normálni uživatelia, stačilo by to blokovanie konkrétnych portov pomocou tohto routru ?

00000101000635400006370904309339043098830430989404309900
bacyl
 bacyl      22.11.2008 - 22:39:09 , level: 3, UP   NEW
no ako skusit mozes..zato nic nedas..zakazal by som potom vsetko ako hovori visby a povolil len 8080 a porty ktore potrebujes pootvarane.

0000010100063540000637090430933904309883043098940430990004309919
soonic
 soonic      22.11.2008 - 22:53:08 , level: 4, UP   NEW
dobre. tak tu sme vyprodukovali vlastne to, v čom mám problém, a aké bude riešenie. ak sa vrátime k pôvodnému príspevku, v ktorom je už niečo také načrtnuté, tak by som vás poprosil o to podstatné, že: Ako ? :)

000001010006354000063709043093390430988304309894043099000430991904310904
visby
 visby      23.11.2008 - 16:07:52 , level: 5, UP   NEW
chod do web rozhrania...

bude tam nieco ako IP filter/firewall setup, tam budes mat dve zakladne pravidla, nieco ohladne dns a netbios, neries ich...

co najvyssie nahod pravidla ktore povolia: http, pop3, smtp, imap, ssh, dns, plus secure verzie vsetkych - ALLOW na outbound traffic(cize destination port)

pod ne nahod pravidla, ktore zakazu vsetok traffic - BLOCK(nie reject) na outbound traffic, dufam, ze je firewall na tolko zdatny, ze ma prioritu podla poradia...

btw: musis ratat s tym, ze ti ludia budu volat, ze im vselijake aplikacie nepojdu(napriklad icq, msn), cize je lepsie si zistit zauzivane porty vsetkych znamejsich aplikacii(zas to netreba prehanat) a az potom dat apply...

toto by malo bloknut defaultne nastavenych torrent clientov(kedze pouzivaju ine outbound porty ako klasiku)


00000101000635400006370904309339043098830430989404309900043099190431090404312735
soonic
 soonic      24.11.2008 - 12:08:26 (modif: 24.11.2008 - 12:14:19), level: 6, UP   NEW !!CONTENT CHANGED!!
Už som o niečom takom v grafickom rozhraní sníval, no žial mám v ponuke iba toto, t.j. nič moč. Musím si vystačiť s konzolkou.

- Tam sú nastavenia tých setov momentále, zväčša defaultné, takéto. txt
- A miesta, kde tie filtre môžem aktivovať sú takéto: iné txt

Tuto txt (cp1250) / txt (utf8) / txt (iso8859-2)som si vyhľadal a pripavil, ktoré porty budem teda forwardovať. K niektorým je koment, ak mi nie je jasné... Snažil som sa to čiastočne prehladne.

A ako posledné, dúfam už, v ktorých z tých dvoch ponúk, a na tam na ktorých miestach (iné txt) mám ktorý z tých setov aplikovať ? Poprosím použiť termíny, ktoré som uviedol a používa ich tento router. Nerozumiem tomu tak, aby som rozlíšil významy slov input, incoming a source.. mne sa nejako zlievajú do jedného :-)

0000010100063540000637090430933904309883043098940430990004309919043109040431273504312777
visby
 visby      24.11.2008 - 12:26:12 , level: 7, UP   NEW
v advanced -> security si nenastavis tieto veci?

v tych tabulkach co si nahodil sa moc nevyznam a nemam akurat cas to lustit(mozno vecer/zajtra)

000001010006354000063709043093390430988304309894043099000430991904310904043127350431277704317447
soonic
 soonic      25.11.2008 - 21:17:20 , level: 8, UP   NEW
no nie. som vedel, že nie, len som nevedel, že čo.
Tak tam sa dá blokovať iba telnet, web, ftp, snmp, telnet... 6x checkbox, nič viac.
žiadne tabuľky, nič iné na výber.

00000101000635400006370904309339043098830430989404309900043099190431090404312735043127770431744704318160
visby
 visby      26.11.2008 - 02:01:25 , level: 9, UP   NEW
myslim, ze nieco ako zablokuj "secko ostatne" tam je... je to klasicky feature firewallu...

najdes to pod keywords "Not"(checkbox) a pod

0000010100063540000637090430933904309883043098940430990004309919043109040431273504312777043174470431816004324162
soonic
 soonic      28.11.2008 - 10:07:45 (modif: 28.11.2008 - 11:44:20), level: 10, UP   NEW !!CONTENT CHANGED!!
je to ako vravím. screenshot
moje webové rozhranie je nekonfigurovateľné ! (vykr!čník nekričí, mal by pridať na vážnosti toho tvrdenia)

To čo potrebujem zrealizovať, nemyslím, že je nejako náročné (ak viem, čo mám robiť). Ak by som mal krabičku poruke, tak skúsmo to určite spravím. Nemám strach sksúšať veci a tak ich pochopiť. Ak sa to samozrejme dá nejako dať do pôvodného stavu. Teraz som v pozícii, kedy to skúšať nemôžem. Krabička je pre mňa v nedostupne. Už sa mi raz podarilo odpojiť všetko traffic, a musel som riešiť zbytočnosti...

000001010006354000063709043093390430988304309894043099000430991904310904043127350431277704313978
soonic
 soonic      24.11.2008 - 18:49:20 , level: 8, UP   NEW
Rozmýšľam priebežne nad tým, vzhľadom na to, koľko toho je, čo po niekom chcem.
Nad tou formou, akou to konzultovať, nech to je čo najrýchlejšie a nech to je efektívne, nech si rozumieme. Viem, že ak niekto, tak to robí vo svojom voľnom čase.

Pozriem potom doma tie nastavenia.

00000101000635400006370904309339043098830430989404309900043099190431090404312735043127770431397804314143
visby
 visby      24.11.2008 - 19:51:21 , level: 9, UP   NEW
cekni tie nastavenia cez web, lebo to vie aj ta 8 rocna krabica co mame doma...

0000010100063540000637090430933904309863
visby
 visby      22.11.2008 - 22:10:55 , level: 1, UP   NEW
som trochu rozmyslal a co ti vlastne zhadzuje router? torrenty ako take su len tcp komunikacia...

000001010006354000063709043093390430986304309874
soonic
 soonic      22.11.2008 - 22:19:37 , level: 2, UP   NEW
no ja som už zháňal nejaké informácie, že čo to robí, a doma router sa mi tiež tak podarilo zhadzovať..
si to predstavujem tak, že ak pustíš nejaký torrent program, tak on zakričí haĺó, chcem toto a toto mám no a v tom momente sa na neho zosype zvonku xy pripojení, no a to vraj ten router nezvláda a spadne. a ten limit, koľko pripjení na torrent a pod. sa dá v programe sťahovaciom nastavovať. Neviem síce, aké čísla sú optimum, alebo doporučené... no inf. to nie je :)

00000101000635400006370904309339043098630430987404309885
visby
 visby      22.11.2008 - 22:29:02 , level: 3, UP   NEW
je to presne to co pise bacyl(on sa totiz aj trochu vyzna)...

mozno by pomohol firewall, kde by si zablokoval vsetko okrem klasiky(http,pop atd + secure verzie). to by mohlo ciastocne bloknut porty...

0000010100063540000637090430933904309863043098740430988504309901
soonic
 soonic      22.11.2008 - 22:40:32 (modif: 22.11.2008 - 22:40:57), level: 4, UP   NEW !!CONTENT CHANGED!!
no, toto sa mi páči ako nápad. tu ľudia aj tak nič iné nerobia. určite len surfujú, chatujú. možno by bolo efektívne toto riešenie - zablokovať všetko až na... Na ktorých portoch chcené programy komunikujú sa dá zistiť, ak bude niekto chcieť niečo konkrétne, môže sa ozvať, povolíme.
tak to myslíš ? príp. má to nejaký háčik ?

a beriem vás, paráda, že sa vyznáte! ja len vravím, čo sa o mňa obtrelo. brainstorming.

000001010006354000063709043093390430986304309874043098850430990104309916
visby
 visby      22.11.2008 - 22:51:47 , level: 5, UP   NEW
presne tak to myslim...

ak som dobre pochopil bacyla, tak ten FW by mohol riesit problem s malou NAT tabulkou zyxelu kedze pojde vsetko na jednu IP...

hacik je v tom, ze potrebujes komp s dvoma sietovkami;-)

00000101000635400006370904309339043098630430987404309885043099010430991604309926
soonic
 soonic      22.11.2008 - 22:56:16 , level: 6, UP   NEW
no pekne. čo je na tom celom vtipné, že nemám k tomu routru fyzický prístup. je niekde za zamknutými dverami. vysvetlovať tomu pánovi, prečo by mal chcieť nech mu tam beží nonstop počítač je rovnako absurdné ako obehať tu ľudí v okolí sto metrov a požiadať ich, nech nerobia to, čo robia...

0000010100063540000637090430933904309863043098740430988504309901043099160430992604309930
bacyl
 bacyl      22.11.2008 - 22:58:35 , level: 7, UP   NEW
no ked ta tak citam tak tebe bude najjednoduchsie si najst istic v baraku kde mas ten router pripojeny na 220V a vzdy ked vytuhne tak ho jebnes dole a nahodis nech to bootne nanovo lebo toto co pises je uz neriesitelne :)

000001010006354000063709043093390430986304309874043098850430990104309916043099260430993004309934
soonic
 soonic      22.11.2008 - 23:01:25 , level: 8, UP   NEW
:) no fajn. dík.
ono to padá tak raz za minutu. a nevytuháva. sa nahodí do minútky. na diaľku viem to zariadenie reštartovať. ale nie je to snáď mojou životnou úlohou:)

000001010006354000063709043093390430986304309874043098850430990104309909
bacyl
 bacyl      22.11.2008 - 22:45:54 , level: 5, UP   NEW
ja sa nevyznam..ja sa tym len zivym :D

000001010006354000063709043093390430986304309866
bacyl
 bacyl      22.11.2008 - 22:13:24 , level: 2, UP   NEW
vies co jemu zhadzuje tenm router? ze NATuje dovonka prilis vela trafiku..on robi akoze providera v baraku na zyxli..k tomu uz len ze pomoc a pravidelny restart toho zahlteneho routru prekladom adries

00000101000635400006370904309339043098630430986604309869
visby
 visby      22.11.2008 - 22:16:17 , level: 3, UP   NEW
ten nat nema potom s routrom ako takym nic...

nahodit pred to jednu staru skrinu s pfsense a ukazat chlapcom, kto je panom;-)