Hirdetés
Aktív témák
-
WN31RD
addikt
''Debian + IPtables, ilyet kezdőnek, vannak humoros emberek :-)''
Persze, nyilván a legtöbb ember nem akar túl sok energiát ilyesmire szánni... :)
De annyira nem vészes egyébként az iptables, tényleg nem. Nekem az első találkozásom az iptables-zel (illetve úgy általában a komolyabb linuxos hálózati beállításokkal) az volt, amikor megcsináltam a routeremet.
A módszer a következő:
1. goto [L]http://www.netfilter.org[/L], doksik elolvas
2. goto man iptables, elolvas, és egy külön ablakban nyitvatart, hogy bármikor bele lehessen nézni
3. script megír, aztán ismétel: kipróbál, anyázik, módosítja, ...
4. nem túl hosszú idő után a hálózat működőképes
5. ha bármi új dolog az ember eszébe jut, viszonylag könnyen meg lehet csinálni, nem kell várni a kedvenc tűzfal-linux disztribúciónk újabb verziójára
Egyébként az előzővel nem annyira a Debian+iptables-t akartam népszerűsíteni, inkább a ''hub helyett több hálókártya'' ötletet. Könnyen lehet (bár nem próbáltam ki), hogy a tűzfal-linuxok is használhatóak lennének ilyen konfigurációval. -
Nos, a hálókártyákra visszatérve. Itthon van 3 gépem. Tehát ahoz kell 2*3+1=7 hálókari. Namármost, ha hoznak hozzám multira gépet (Már pedig mért ne hoznának) akkor bezony megint szükségvan hálókarira. Gépenként a részemről 1-re. Namármost. Ha jönnek 3-an 3 géppel az azt jelenti az én részemről, hogy a gépembe összesen bele kell rakni valahogy 7 hálókarit. Namármost. 7 PCI slot azért az elég durva dolog. Főleg hogy van benne 4, ebből 1 VGA. Szóval a HUB az tuti. Inkább, mint 7 felesleges hálókarit megvenni. Gondolkodtam a BNC-n is, de az lassú. Mondjuk ha összeszámolom, hogy 6 gépre:
6 db kombó hk 21000 HUF
2 50-es lezáró 400 HUF
6 T elosztó 1200 HUF
10 db csati a Tbe 2000 HUF
----------------------------------------
ÖSSZESEN 24600 HUF
És most UTP
6 UTP kari 9000 HUF
8-as swich 8500 HUF
6*3m-es kábel 3000 HUF
--------------------------------------
ÖSSZESEN 20500 HUF
És most a HUB nélküli:
13 UTP kari 19500 HUF
7* 3m UTP 3500 HUF
-----------------------------------------
ÖSSZESEN 23000 HUF
A hub nélküli jobb befektetés, mint a BNC-s, de elég furán néz ki. A HUB-os pedig olcsó. Szal most HUB-ra kéne gondolkodni. Értitek? -
EG0
aktív tag
Bazsesz, úgy érzem, nem igazán jutottál még túl a nagyon alapvető hálózati ismereteken, és Linuxban sem vagy járatos (én sem). További nincs szükséged egy sokfelhasználós, menedzselt, különböző jogokat biztosító hálózatra, ezért neked két alternatívád van:
1, vegyél routert, én is azt fogok (nincs zaj, nem kell külön gépet elhelyezni és járatni, megbízhatóbb, egyszerűbb telepítés és beállítás)
2, tegyél fel valami cél-linuxot (coyote, stb) egy barkács-gépre. Ha nincsen elég hálókártyád/hubod, HW alkatrészed, akkor tegyél magadnak jót és goto1.
Minden mással szívni fogsz (Debian + IPtables, ilyet kezdőnek, vannak humoros emberek :-) ) -
WN31RD
addikt
Látom, hogy az itt az alapfelállás, hogy két hálókártya plusz hub. Szerintem érdemes elgondolkodni azon, hogy esetleg hub helyett több hálókártyát is lehetne rakni a gépbe. Ha csak két-három-négy gép részére kell megosztani, akkor olcsóbb egy-két-három plusz hálókártya, mint egy hub. A hátránya ennek a megoldásnak az, hogy a routernek/tűzfalnak bekapcsolva kell lenni ahhoz, hogy a gépek lássák egymást (de feltehetően úgyis állandóan megy, tehát ez nem szempont), és a helyi hálón a forgalom egy picivel lassabb lehet. Előny viszont, hogy a gépek teljesen (vagy részlegesen) elkülöníthetőek egymástól, illetve a helyi gépek közötti forgalom is pontosan szűrhető és szabályozható, így pl. ha az egyiket megfertőzi valami vírus, az nem tud közvetlenül átterjedni a másikra.
Nem tudom, a Smoothwall meg hasonlók kezelnék-e a helyzetet, de nekem a Debian tűzfalamon egyenként állítható (kézzel, scriptben, nem csillogó-villogó webes felületen persze), hogy melyik helyi gép melyik másikat láthatja (és milyen forgalmat bonyolíthat vele), és ez kifejezetten hasznos a sebezhető Windowsos gépek védelméhez. -
Én asszem a smoothwall-t fogom használni. kaptam 1-2 ötletet, hogy miként csendesítsem le a gépet. Pill, megkeresem és idézem:
''Vinyo csendesites: szerzel egy kicsi notebookvinyot (2GB korul, kb 5-8e Ft) es butorlapbol vagatsz egy dobozt, 2 magas drivehelyre beferot. A dobozt kivul-belul polifoammal es szivaccsal kibeleled. Kell egy atalakito az ata40-ata44 miatt, ez kb 2e Ft. Utana siri csendben lesz a gep. Nalam bevalt. Ha irsz a cimemre, elkuldom a doboz mereteit es fenykepezek is, ha kell. A notebookvinyo nagyjabol 3W hot termel es eleve olyan 4200 korul forog. ''
De ezt nem biztos, hogy megcsinálom, mert zsébe kerül.... Illetve csak növeli a költségeket. De lehet, hogy megcsinálom ugyanezt a 200MB-os WD-vel, ami 3,5-ös. És akkor lehet, hogy csendes lesz. De az is lehet, hogy felfő :))
Már csak keresni kéne egy írható CD-t,a mire kinyomom a SmoothWallt. És akkor látom a medvét..... -
Troll
tag
Na, közben beraktam a kojot. Úgy néz ki, szépen műxik. :)
Ez azért jó, mert ha kiveszem a gépből a vinyót, annyival is csöndesebb lesz. Bár ami a hangos, az a rég AT-s tápegység. Szerintetek ha lelassítom a ventit benne, az nem árt? Végülis fogyasztó alig maradna rajta, csak az alaplap.
A Smoothwall amúgy jókis, loggol, Intrusion Detection, VPN, gafikonok, minden szösz van benne. Persze ez sokkal több, mint ami valaha is kellene nekem. A zajtalan működés sokkal inkább számít. -
Na a kinézet, amit tervezek:
Van a szerver, benne két darab hálókarival. Egyik egy SMC valamilyen tipusú, a másik egy SWEXX mittoménmilyen tipusú, de mindkettő 10/100-as. Na, az SMC-be bele a kábelmodemet, a SWEEX-ből ki egy kábel, az bele a hubba. Onnan meg bele a többi gépbe.
Kérdésem +ba, hogy milyen kábeleket kreáltassal? Crosst vagy simát? -
bocs
csendes tag
A coyotelinux tényleg pöpecebbnek tűnik, mint a floppyfw. Lehet hogy a kérdezőnek tényleg ezt kellene megpróbálni, főleg a windózos konfiguráló program miatt...
-
DJ Mythos
aktív tag
Én erre a problémára egy BBIagent nemvű 1 floppy-s linuxot használok. A ''serverben'' van 2 hálókártya, egyik a modembe van dugva, a másik a hubba, és a hubba van dugva a többi (3) gép. A dolog csak annyi, hogy normálisan be kell állítani a hálókártyákat, illetve a BBI- rá kell írni megfelelően konfigolva egy floppyra (ez vmi miatt XP alatt nem megy, én 98 alatt csináltam). AZtán kis progival távolról is lehet konfigolni a servert.
-
bocs
csendes tag
OK, az IE/Outlook-kal kapcsolatban én két dolgot mondanák:
- IE és az Outlook rengeteg biztonsági rést tartalmaz(ott) lásd pl [L]http://www.guninski.com/browsers.html[/L]. Itt javasolják pl azt is hogy Intenet böngészésre ne használjunk IE-t. Ez egy biztonsági szakértő. Érdekes...
- Az ismerőseim között akiket le tudtam beszélni az Outlook-ról, nem volt jellemző a vírusfertőzés. Akit nem, ott bizony becsúszott még óvatos felhasználók esetén is: és ehhez nem kellett mellékletet megnyitniuk, csak Outlook-kal megnézni egy levelet... no comment.
FONTOS:
Sajnos a hosszú leírásból igen fontos dolgot kifelejtettem: a HUB-ot vagy switchet, ami UTP-s környezetben több gépes internet megosztásnál muszáj. BOCS. -
Syl
nagyúr
[L]http://www.coyotelinux.com/[/L]
Csak egy floppy kell hozzá. Windows-os telepítője van, így még a magam fajta linux-analfabéták is könnyen boldogulnak vele. A munkahelyemen ezzel oldottam meg a kábeltévés net megosztását. Nagyon pöpec darab! -
Troll
tag
[L]http://www.smoothwall.org[/L]
Egy Linux disztrib kifejezetten erre a célra. 40MB ISO, felkúszik, pillanatok műve bekonfigurálni.
Nekem P1-166-on fut, elhasznál 31 MB Ramot és 56 MB-t a HDD-ről. -
salazol
őstag
Soha semmilyen vírus nem jutott be hozzám, pedig ezeket használom. Megfogtam vagy 6-700 darabot, de egy sem jutott be. IE6-ot és Outlook expresst használok. Még egy vacak dialer sem birt bejutni.
Tényleg nem akarok vitába szállni, mert elismerésre méltó az összeállítás, amit a lehetőségekről írtál, nem kis munka ennyit gépelni.
Csak az utolsó bekezdés az demagógia. -
bocs
csendes tag
persze root prompt, hogyaza pingvin fagyassza le
-
bocs
csendes tag
''Ugye nincs harag ebből. De ha elolvasod a sok topikot ami a böngészőkről szól, rájössz, hogy nagyon sokan használják az IE-Outlook Express párost elégedetten, csak nem vitáznak''
nézd, harag az semmiképpen nincs. vírus az, ami van, és ez a két app tehet az 1.0-ás mezei júzer vírusfertőzéseinek 99.9%-áért. Tehát ha nincs különösebb ok rá, mondom ÁLTALÁBAN, akkor ezeket nem célszerű használni.
:) -
Floppyfw... Hmm, egy kukkot nem értek belőle. Felrakom a floppira, bebootolok vele, és akkor semmi.
Kinyom egy # jelet és villog a kurzor. Ennyi. -
salazol
őstag
''ÁLTALÁBAN javasolt, hogy böngésződ NE Internet Explorer legyen hanem pl Mozilla, leveleződ NE Outllok legyen hanem pl Eudora. Ingyenes vírusereső: www.free-av.com, ingyenes tűzfalprogram win-re www.kerio.com (Kerio Personal Firewall), de ez nem tud internet megosztást, csak azt a gépet védi, amire felraktad.''
ÁLTALÁBAN javaslom, hogy inkább így fogalmazz: Javaslom, hogy böngésződ.....
Ugye nincs harag ebből. De ha elolvasod a sok topikot ami a böngészőkről szól, rájössz, hogy nagyon sokan használják az IE-Outlook Express párost elégedetten, csak nem vitáznak. -
bocs
csendes tag
megnézted már a floppyfw leírását? :F
-
Na, szóval. Még mindig ott tartok, hogy nem tom eldönteni, hogy mit használjak a gépen. Linuxot felraknák, csak nem tom, hogy milyen módon kell ez megtenni. Most hogyha felrakom a linuxot, akkor mit hogyan állítgassak be? Vagy egyáltalán mit rakjak fel rá, hogy műksziképes legyen?
-
j.bravo
addikt
Elvileg bármilyen OS-ű gépet tudsz mögé rakni; ''szabvány'' tűzfalnak ill. netmegosztónak valahol ez lenne a lényege...
(némelyik lapot megnéztem, ott nemcsak tűzfalként, hanem routerként is hivatkoztak a fenti floppys progikkal felvértezett gépekre; és routerre pedig ez BIZTOS igaz - azaz bármilyen OS-ű gépet köthetsz mögé) -
Elolvastam. Mitnemondjak, eléggé elgondolkodtató. Nos, én amellett döntöttem, hogy van ugye a P1-esem. Van benne két hálókari. Floppimeghajtó vételezése bele. Floppis progit felrakni. Nos, kérdésem még mindig lenne. Ez a floppis progi is támogatja a tűzfalat, és össze tom kapcsolni ezeket win os-ű gépekkel? Mert ez lenne a legfontosabb.
-
bocs
csendes tag
hello az ajánlott alternatíváid
1. veszel egy darab firewall/router célkészüléket (pl SMC, D-Link stb). ezek újonnan olyan 10-12 ezer nettó forintokért kaphatóak.
Előny: nincs zaj, kicsi az áramfogyasztás, minőségi terméket kapsz, amit webes felületről konfigurálhatsz pl a WIn-es gépekről.
Hátrány: ár, esetleg a készülék nem konfigurálható be az általad használt program adatainak átengedésére (pl dc++), erről kérdezd meg az eladót.
Hardver: készülék, N+1 db UTP kábel (N a megosztandó gépek száma)
2. Felraksz egy kimondottan erre a célra szolgáló Linux disztribúciót, pl floppyfw, amihez nem kell vincsi, hogy csendesebb, hibatűrőbb és kevesebbet fogyasztó legyen.
486-os is elég, elég egyszerű a konfigurációja.
http://www.zelow.no/floppyfw/
Előny: olcsó (hulladék alkatrészekből is összerakható)
Hátrány: barkácsot igényel a konfigurációja, zörög, áramot fogyaszt.
Hardver: 2+N db hálókártya, N+1 db UTP kábel, 486-os gép, nem kell vincsi, kell floppy meghajtó, csak a belövés idejére kell monitor és billentyűzet (a BIOS-ban be kell állítani, hogy bill. nélkül is felbootoljon)
3. Használod a Win98SE / Win2000 / WinXP ingyenes internet megosztási szolgáltatását, és belősz egy windózos gépet a megosztást végzőnek. Fel kell tenni rá tűzfalat pl Kerio.
Előny: nem kell plusz hardver
Hátrány: a megosztást végző gépnek állandóan menni kell, zörög, fogyaszt.
Hardver: 1+N db hálókártya, N+1 db UTP kábel.
4. lemondasz a több gépes internet elérésről, csak 1 öregebb (pl win98-as) gépet használsz internetezésre. Ilyenkor a win-es internetes gépre kell túzfal program, pl Kerio. A többiek pedig csak ennek a gépnek egy megosztott mappát látják, az internetet nem. Ez primitív felállás, de a biztonság szempontjából nem rossz.
Előny: nem kell plusz hardver, egyetlen internetes kijárat van, eléggé biztonságos egyszerű használatra.
Hátrány: főnök-beosztott vagy mami-hacker felállásra kitűnő, de pl barátok közé nem jó.
Hardver: 1+N db hálókártya, N+1 db UTP kábel.
ÁLTALÁBAN javasolt, hogy böngésződ NE Internet Explorer legyen hanem pl Mozilla, leveleződ NE Outllok legyen hanem pl Eudora. Ingyenes vírusereső: www.free-av.com, ingyenes tűzfalprogram win-re www.kerio.com (Kerio Personal Firewall), de ez nem tud internet megosztást, csak azt a gépet védi, amire felraktad. -
A helyzet változott. UHU Linux 1.0-át fogok felrakni Firewall kiegészítővel. Azt mondták, hogy ez jó. Vélemény?
-
Nos, itt vagyok újra. Még mindig várom, hogy hogyan tudnám beállítani ezt a gépet tűzfalnak. Sokan mondták, hogy linuxoljak, de nem tudom, hogy hogyan. A gép telepítésre készen, már csak az infókat várom, és pakolom fel a SuSE Linux 6.4-et.
-
Huh. Laptop alaplól érdekelne negem, csak az a baj, hogy jelenleg nincsen keret rá, mert elvitte az egészet az új gép. :(
-
Vagyok újra. Halottam a Redhat-os linuxról. ezt honnan tudnám letölteni? Mert azt mondták, hogy a SuSE Linux az szar erre a célra, és a redhat a jó.
-
Nos, a FreeSCO sztem kilőve. :( Hol is tartottunk a linuxxal?
-
Na, ez a freesco jól hangzik, keresek egy műkszi floppit :)) Ha műkszik a tűzfal + internet kapcsolatmegosztás, akkor ezt fogom bevetni. Amúgy ez összeköthető Windows rendszerű gépekkel? (Főként XP és ME)
-
up
senior tag
Szerintem ne Suse (erre tippelek a verziószámok alapján) vagy egyéb nagy disztribúcióban gondolkozz, hanem valami direkt erre kitalált mini-linuxban:
[L]http://www.freesco.org/[/L]
[L]http://www.bbiagent.net/en/index.html[/L]
majd az okosak mondanak még mást is... :) -
Na vagyok megint. Kiszedegettem ebből a gépből a másikba kellő cuccokat (CD-meghajtó, floppymeghajtó) a telepítés idejére. Úgy döntöttem, hogy a 6.4-et rakom fel, mivel szerény számításaim szerint jobban elférek a 200 megás vinyón a 6.4-gyel, mint a 8.2-vel. Kérdésem az alábbi lenne: Mit rakjak fel? xwindows felület kellesz vagy nem kellesz? meg ilyenek.
-
Nem. Nekem netkiszolgálónak kellene. Szal erről a gépről kapná a többi gép a netet.
-
rnyk
tag
Arról a gépről szeretnél netezni?
Tűzfalnak Windows alá ott a ZoneAlarm és a BlackIce.
A linux mellett az szól, hogy ha csak tűzfalat akarsz akkor kevés vassal is beéri (P166).
Ha ráadásul úgy szeretnéd látni mint egy szokásos Windowsos gépet a hálózatban akkor kell még egy Samba. -
Nemtom, én 133MHz + 32MB SD + 200MB HDD nyomulok. :DD :DD :DD :DD :DD :DD :DD :DD
-
mzj
tag
Egy ilyen tűzfal géphez mi a minium?
Nekem van egy őskövület 486dx4, 8mb ram, 80+40 MB vinyó.
Porfogó. :))
Ezzel lehet még kezdeni valamit, bármit? -
Magyarul lefordítva:
A gégi gépembe pakoljak bele mégegy hálókártyát, a kábelmodemet szedjem le az USB-ről, és kössem rá az egyik hkra, a másik hk-ról a hubba bele egy kábelt. Hanyas linuxot használjak?
Van itthon 6.4-es, 7.3-as és 8.2-es. Ezek ujság mellékletein voltak. Ezek alkalmasak rá? És ha igen, akkor melyiket nyomjam fel? -
LeonsioS
csendes tag
Ahoj!
Szal eloszor is nem mindegy milyen neted van.
Az en regi gepem most tuzfalkent es ADSL routerkent
uzemel. Altalanossagban ki kell valasztani egy szimpatikus
linux disztribuciot, a regi gepbe pedig egy modem+halokartya
vagy 2 halokartya kombinacio. A mostani geped pedig
a regire kapcsolodik egy halokartyaval. Osszeallitas utan
a felhasznalo nem tapasztal kulonbseget.
Ja: eger nem kell, monitor is csak addig, amig indul, vagy
ha a BIOS tamogatja a monitor nelkuli inditast, addig sem. -
tsello
aktív tag
Hálókártya kell bele és utána igen.
-
A prob a kövi:
Ha a másik gépre linuxot rakok, akkor azt össze tudom kötni a windowsos gépeimmel? -
tsello
aktív tag
Tégla, malter, benzin meg gyújtó kell hozzá...:))
-
Ahoj nektek!
Ebbel a topicban azt ajánlották neke, hogy csináljak tűzfalat a régi gépemből:
[L]http://prohardver.hu/rios3_forum.php?mod=40&id=22805[/L]
Kérdésem az lenne, hogy hogyan kell?
Aktív témák
Hirdetés
- Samsung Galaxy A52s 5G Snapdragon
- HP EliteDesk 800 G5 SFF / i3-9300 - i5-9500 - i7-9700 / 2 X NVMe / USB Type-C / WIN 11 / 27% számla
- Archer AX23 AX1800 v1.20 Kétsávos Wi-Fi 6 Router
- Lenovo ThinkPad X395 - Ryzen 5 PRO 3500U - 8GB - 256GB
- Fujitsu Celsius R920 Szerver/Gamer 2x Xeon e5-2670 256GB Ram, 10TB tárhely, FirePro 8GB GDDR5 VGA
- Lenovo Thinkpad P1 gen1, gen2, P52s FHD, 4K oled touch
- BESZÁMÍTÁS! ASRock B550M R7 5700X3D 64GB DDR4 500GB SSD RX 6800 16GB Zalman Z1 Plus GIGABYTE 850W
- LG 65C3 - 65" OLED evo - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox!
- Apple iPhone 7 32GB, Kártyafüggetlen, 1 Év Garanciával
- Tablet felvásárlás! Samsung Galaxy Tab S10+, Samsung Galaxy Tab S10 Ultra, Samsung Galaxy Tab S10 FE
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest