Fabricio Lima wrote:
se fosse ipfw seria algo tipo:
ipfw add deny tcp from os-type='win98' to me
Isto é legal pra redirecionar clientes linux pra tal webserver, e win2000/9x para outro.
E isso é papel de firewall? :-)
Ou seria de um switch layer 4-7? :-))
___
Hj na verdade isto esta sendo trabalho de IDS ne
varios firewalls podem fornecer esta features... dentre eles o PF... o
IPTABLES (como sempre com modulo a parte ... pq o iptables cru nem eh
tanta coisa assim nao... depende de modulos para tudo ... e nem sempre
modulos confiaveis ou de developers
Sergio pode explicar um pouco melhor o funcionamento do NBAR nessa situacao
?
__
Kleyson Rios
Analista de Suporte
62 201-6582
Diretoria de Informática
Agência de Administração
Governo de Goiás
"Como faço uma escultura ? Simplesmente retiro do bloco de mármore tudo que
na
Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito
de pacotes de ip da rede, é uma coisa assim, não me lembro bem.
Qualquer ajuda vale
Valeu
Att
Takeda
--
No virus found in this outgoing message.
Checked by AVG Anti-Virus.
Version: 7.0.308 / Virus Database: 266.10.3 - Re
- limite o numero de conexões por IP...
como faz isto no ipfw?
em relacao ao resto do texto: q trabalheira... o lance do servers.met parece
eficaz.
[ ]'s
Fabricio Lima - Analista de T.I.
http://ww.fabriciolima.com.br
- Original Message -
From: Antonio Torres
To: Lista de discus
http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122newft/122t/122t8/dtnbarad.htm#wp1068636
explicando fucionamento do NBAR.
recurso da porra... mas o processador do roteador vai sentar...
- Original Message -
From: Kleyson Rios
To: Lista de discussao do grupo FUG-BR
Olá,
Alguem sabe qual eles usam como instalador?
On 4/26/05, Márcio Luciano Donada <[EMAIL PROTECTED]> wrote:
>
> > É 5.x ou 4.x?
> >
> > Celso
> >
>
> Patrick, baixei o bixo e instalei, muito bom, alias recomento, ele
> funciona perfeitamente, a unica coisa que no meu PC não deu certo no
> com
ainda nao, apenas agradeci o retorno.
Sérgio José Ferreira <[EMAIL PROTECTED]> wrote:mas já resolveu ? era só o nat
mesmo ?
[]'s
Sérgio
WGO Internet
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
nome de Andre Luiz
Enviada em: terça-feira, 26 de abril de 2005 20:20
Fabricio Lima wrote:
O NETFILTER/iptables faz mais coisa q o ipfw sim. Isto me deixa triste.
Mas como o Joao falou, tem coisas q nao deve ser papel do firewall.
Filtrar string é o cumulo!
ipfw add deny string from any to me containing 'kazaa' # putz!
Mas uma coisa legal que o pf do OpenBSD faz
> Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito
> de pacotes de ip da rede, é uma coisa assim, não me lembro bem.
> Qualquer ajuda vale
Conflito de endereço IP (nível mac). Use o "dmesg".
--
[]'s
Helio Alexandre Lopes Loureiro
http://helio.loureiro.eng.b
Se é colisão ao que vc se refere, netstat -ni
Abraços.
Tiago N. Sampaio
Leandro Takeda wrote:
Ae pessoal, alguem sabe aquele comando que se não me engano mostra conflito
de pacotes de ip da rede, é uma coisa assim, não me lembro bem.
Qualquer ajuda vale
Valeu
Att
Takeda
--
No virus found in this ou
Olá Pessoal,
Alguém sabe como eu faço para fechar o ssh para determinado ip
depois de uma ou duas senhas erradas?
[]'s
Gian
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
É esse comando mesmo, poderia me dizer o significado das colunas deste
comando?
Agradeço
Atenciosamente
Takeda
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
nome de Tiago N. Sampaio
Enviada em: quarta-feira, 27 de abril de 2005 12:30
Para: Lista de discussao do gru
Prezados Senhores,
Me desculpem pela pergunta que talvez já tenham respondido ou talvez
óbvia, mas tenho um servidor de banco de dados por trás de um firewall
com ipfw e não estou conseguindo fazer a atualização dos ports através
do portsupgrade. Quando o fetch vai pegar os arquivos não consegue
José Adilson wrote:
Prezados Senhores,
Me desculpem pela pergunta que talvez já tenham respondido ou talvez
óbvia, mas tenho um servidor de banco de dados por trás de um firewall
com ipfw e não estou conseguindo fazer a atualização dos ports através
do portsupgrade. Quando o fetch vai pegar os a
Ola pessoal,
tenho um server freebsd 5.1 q esta recebendo uma conexao
velox residencial e fazendo nat.. e eu instalei o no-ip nesse servidor..
ate ai sem problemas, eu pingo o meu server atraves do endereco
.no-ip.com..
porem, nao consigo acessar nenhum servico do meu server,
ssh, ftp, http,
Se vc colocar no ambiente site-to-site uma das pontas como host(cliente
PPTP) vc poderá ateh usar o PPTP para fazer isso. Lógico, habilitando o
roteamento nas duas pontas e o ip forward.
On Fri, 22 Apr 2005, Fabricio Lima wrote:
> Apenas complementando a resposta de Rafael,
>
> Solucoes
Se alguem souber tenho interesse tambem, mais de qualquer forma Gian para uma
boa seguranca voce pode alterar a porta padrao do SSH, eu fiz isso no meu
servidor a galera tentava mais de 200x por dia e agora tenho somente as minhas.
VALEO
-- Original Message
Ricardo Maia escreveu:
José Adilson wrote:
Prezados Senhores,
Me desculpem pela pergunta que talvez já tenham respondido ou talvez
óbvia, mas tenho um servidor de banco de dados por trás de um firewall
com ipfw e não estou conseguindo fazer a atualização dos ports através
do portsupgrade. Quando
deve ser barrado no modem...
tenta colocar em portas altas, tipo 2589 o ssh e faz um teste..
Abraços
Fabio Rogerio wrote:
Ola pessoal,
tenho um server freebsd 5.1 q esta recebendo uma conexao
velox residencial e fazendo nat.. e eu instalei o no-ip nesse servidor..
ate ai sem problemas, eu pingo o m
José Adilson wrote:
Ricardo Maia escreveu:
José Adilson wrote:
Prezados Senhores,
Me desculpem pela pergunta que talvez já tenham respondido ou talvez
óbvia, mas tenho um servidor de banco de dados por trás de um
firewall com ipfw e não estou conseguindo fazer a atualização dos
ports através do
Obrigado. O idle funcionou perfeitamente.
On Wed, 20 Apr 2005, Rafael Lahm wrote:
>
> Anderson tente adicionar no seu options.pptpd o parâmetro 'idle n', desta
> forma
> o pppd irá desconectar se o link ficar ocioso por n segundos.
>
>
> --
> Rafael Lahm
>
>
> On Tue, 19 Apr 2005 16:49:3
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On Wed, Apr 27, 2005 at 01:35:10PM -0300, Gian Depinà wrote:
> Olà Pessoal,
>
> AlguÃm sabe como eu faÃo para fechar o ssh para determinado ip
> depois de uma ou duas senhas erradas?
Voce pode fazer um script que rode no cron e faca uma checagem nos
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On Wed, Apr 27, 2005 at 05:22:18PM -0300, Josà Adilson wrote:
> Pois à ,eu tenho liberadas as portas 20, 21 e de 55000 a 65000 para fora
> mas nÃo consigo. tem liberar alguma de entrada?. AlguÃm tem as regras?.
> Obrigado.
Muitos arquivos estao hospe
O proxy de aplicacao que deveria abrir o pacote da camada de transporte TCP
para olhar seu conteudo.
O firewall trabalha com pacotes a nivel de rede. (protocolo, porta
origem/destino, ip origem/destino, flags etc)
[ ]'s
Fabricio Lima - Analista de T.I.
http://ww.fabriciolima.com.br
- Or
25 matches
Mail list logo