cwbe coordinatez:
101
63540
63709
4309339
4309883
4309894

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::1
show[ 2 | 3] flat


znížením toho počtu pripojení tento problém padania routru vymyzne. možno to nejako súvisí, možno nie s tým, čo píšeš, neviem, nevidím do toho...

ak by som veril v to, že tí ľudia nič nenastavujú v tom programe, tobôž by sa nepúšťali do prestavovania nejakých komunikačných nastavení toho programu, sú to normálni uživatelia, stačilo by to blokovanie konkrétnych portov pomocou tohto routru ?




00000101000635400006370904309339043098830430989404309900
bacyl
 bacyl      22.11.2008 - 22:39:09 , level: 1, UP   NEW
no ako skusit mozes..zato nic nedas..zakazal by som potom vsetko ako hovori visby a povolil len 8080 a porty ktore potrebujes pootvarane.

0000010100063540000637090430933904309883043098940430990004309919
soonic
 soonic      22.11.2008 - 22:53:08 , level: 2, UP   NEW
dobre. tak tu sme vyprodukovali vlastne to, v čom mám problém, a aké bude riešenie. ak sa vrátime k pôvodnému príspevku, v ktorom je už niečo také načrtnuté, tak by som vás poprosil o to podstatné, že: Ako ? :)

000001010006354000063709043093390430988304309894043099000430991904310904
visby
 visby      23.11.2008 - 16:07:52 , level: 3, UP   NEW
chod do web rozhrania...

bude tam nieco ako IP filter/firewall setup, tam budes mat dve zakladne pravidla, nieco ohladne dns a netbios, neries ich...

co najvyssie nahod pravidla ktore povolia: http, pop3, smtp, imap, ssh, dns, plus secure verzie vsetkych - ALLOW na outbound traffic(cize destination port)

pod ne nahod pravidla, ktore zakazu vsetok traffic - BLOCK(nie reject) na outbound traffic, dufam, ze je firewall na tolko zdatny, ze ma prioritu podla poradia...

btw: musis ratat s tym, ze ti ludia budu volat, ze im vselijake aplikacie nepojdu(napriklad icq, msn), cize je lepsie si zistit zauzivane porty vsetkych znamejsich aplikacii(zas to netreba prehanat) a az potom dat apply...

toto by malo bloknut defaultne nastavenych torrent clientov(kedze pouzivaju ine outbound porty ako klasiku)


00000101000635400006370904309339043098830430989404309900043099190431090404312735
soonic
 soonic      24.11.2008 - 12:08:26 (modif: 24.11.2008 - 12:14:19), level: 4, UP   NEW !!CONTENT CHANGED!!
Už som o niečom takom v grafickom rozhraní sníval, no žial mám v ponuke iba toto, t.j. nič moč. Musím si vystačiť s konzolkou.

- Tam sú nastavenia tých setov momentále, zväčša defaultné, takéto. txt
- A miesta, kde tie filtre môžem aktivovať sú takéto: iné txt

Tuto txt (cp1250) / txt (utf8) / txt (iso8859-2)som si vyhľadal a pripavil, ktoré porty budem teda forwardovať. K niektorým je koment, ak mi nie je jasné... Snažil som sa to čiastočne prehladne.

A ako posledné, dúfam už, v ktorých z tých dvoch ponúk, a na tam na ktorých miestach (iné txt) mám ktorý z tých setov aplikovať ? Poprosím použiť termíny, ktoré som uviedol a používa ich tento router. Nerozumiem tomu tak, aby som rozlíšil významy slov input, incoming a source.. mne sa nejako zlievajú do jedného :-)

0000010100063540000637090430933904309883043098940430990004309919043109040431273504312777
visby
 visby      24.11.2008 - 12:26:12 , level: 5, UP   NEW
v advanced -> security si nenastavis tieto veci?

v tych tabulkach co si nahodil sa moc nevyznam a nemam akurat cas to lustit(mozno vecer/zajtra)

000001010006354000063709043093390430988304309894043099000430991904310904043127350431277704317447
soonic
 soonic      25.11.2008 - 21:17:20 , level: 6, UP   NEW
no nie. som vedel, že nie, len som nevedel, že čo.
Tak tam sa dá blokovať iba telnet, web, ftp, snmp, telnet... 6x checkbox, nič viac.
žiadne tabuľky, nič iné na výber.

00000101000635400006370904309339043098830430989404309900043099190431090404312735043127770431744704318160
visby
 visby      26.11.2008 - 02:01:25 , level: 7, UP   NEW
myslim, ze nieco ako zablokuj "secko ostatne" tam je... je to klasicky feature firewallu...

najdes to pod keywords "Not"(checkbox) a pod

0000010100063540000637090430933904309883043098940430990004309919043109040431273504312777043174470431816004324162
soonic
 soonic      28.11.2008 - 10:07:45 (modif: 28.11.2008 - 11:44:20), level: 8, UP   NEW !!CONTENT CHANGED!!
je to ako vravím. screenshot
moje webové rozhranie je nekonfigurovateľné ! (vykr!čník nekričí, mal by pridať na vážnosti toho tvrdenia)

To čo potrebujem zrealizovať, nemyslím, že je nejako náročné (ak viem, čo mám robiť). Ak by som mal krabičku poruke, tak skúsmo to určite spravím. Nemám strach sksúšať veci a tak ich pochopiť. Ak sa to samozrejme dá nejako dať do pôvodného stavu. Teraz som v pozícii, kedy to skúšať nemôžem. Krabička je pre mňa v nedostupne. Už sa mi raz podarilo odpojiť všetko traffic, a musel som riešiť zbytočnosti...

000001010006354000063709043093390430988304309894043099000430991904310904043127350431277704313978
soonic
 soonic      24.11.2008 - 18:49:20 , level: 6, UP   NEW
Rozmýšľam priebežne nad tým, vzhľadom na to, koľko toho je, čo po niekom chcem.
Nad tou formou, akou to konzultovať, nech to je čo najrýchlejšie a nech to je efektívne, nech si rozumieme. Viem, že ak niekto, tak to robí vo svojom voľnom čase.

Pozriem potom doma tie nastavenia.

00000101000635400006370904309339043098830430989404309900043099190431090404312735043127770431397804314143
visby
 visby      24.11.2008 - 19:51:21 , level: 7, UP   NEW
cekni tie nastavenia cez web, lebo to vie aj ta 8 rocna krabica co mame doma...