Към съдържанието


* * * * - 3 гласа

Как да защитя мрежа изградена с продукти на UBNT M5 - серията


  • Please log in to reply
137 отговора на тази тема

#121 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 04 май 2012 - 14:55

Виж мнението111111 написа на 04 май 2012 - 09:52 :

Я кажи какво вади
cat /proc/net/arp

Според тебе какво ще вади ?
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#122 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 04 май 2012 - 16:19

аз за мен си знам, въпроса е към magnate който каза че няма "arp" команда и че имало компромис.

За мен единствено като компромис е че всичките терминално базирани решения,
не са с интерфейс примерно подобен на този на StarOS
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#123 Велин

Велин

    Разбирач

  • Модератор
  • Мнения: 2000
    Topics 100
  • Местоположениенякъде тук на юг:

Публикувано 05 май 2012 - 08:09

Виж мнениетоmaster написа на 04 май 2012 - 09:16 :

Изчетох доста неща по въпроса и не ми стана ясно атаката конкретно от къде идва ( не от къде може да е ). Мисълта ми е имали някой който може да сподели дали е била от вън ( интернет ) или от локалната мрежа не зависимо дали по лан или по wifi.

е не вярвам колегите да са оставили публични адреси за да могат да се достъпват от глобалната мрежа, просто някой се е закачил в локалната мрежа.
Не отговарям на постове написани с шльокавица!

#124 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 05 май 2012 - 11:36

Remote_ip="xxx.xxx.xxx.xxx"
Remote_mac="xx:xx:xx:xx:xx:xx"


echo 'insmod /lib/modules/2.6.15-5.2/ip_tables.ko
insmod /lib/modules/2.6.15-5.2/ipt_mac.ko
insmod /lib/modules/2.6.15-5.2/ipt_REJECT.ko
insmod /lib/modules/2.6.15-5.2/iptable_filter.ko

iptables -A INPUT -p TCP -s 0.0.0.0/0 -j DROP
iptables -A INPUT -p ICMP -s 0.0.0.0/0 -j DROP
iptables -I INPUT -p ICMP -s $Remote_ip -m mac --mac-source $Remote_mac -j ACCEPT
iptables -I INPUT -p TCP -s $Remote_ip -m mac --mac-source  $Remote_mac -j ACCEPT' >/etc/persistent/rc.poststart

/sbin/cfgmtd -p /etc/ -w
reboot

Този пост е редактиран от magnate: 05 май 2012 - 11:37


#125 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 05 май 2012 - 12:40

Браво.
Напредвате със зареждането на  модулите :)
За правилата има още какво да прочетете и научите :)
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#126 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 08 май 2012 - 09:50

Виж мнениетоkokaracha написа на 05 май 2012 - 12:40 :

Браво.
Напредвате със зареждането на  модулите :)
За правилата има още какво да прочетете и научите :)
Ами чакаме ти да ни научиш ! Хайде хора, който не допринасят по темата с нищо, просто да не шпамят.

Днес намерих в един микротик следният backup файл, ако поразените ги интересува.
auto-before-reset.backup

За сега не знам точно как да го прегледам изцяло, защото ако го заредя в някой микротик ще има и парола .. но ще помисля нещо като имам време.
От нотепад се виждат частични команди.

#127 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 08 май 2012 - 12:08

Който иска да се учи да си отдели необходимото време и средста,да се напрегне умственно и да се учи,аз когато трябва съм се учил.
Не спамя,помагам даже като  подсказвам,че с едно правило можеш да забраниш целия достъп до определен порт с изключени на определн/и хост :) .
Ако искаш някои да свърши твоята работа,и ти даде готово решение ще си платиш за услугата,както е редно.И аз искам да ям мек хляб :)
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#128 panevdd

panevdd

    Нов Потребител

  • Потребители
  • Мнения: 5
    Topics 0

Публикувано 08 май 2012 - 13:24

Моите 2 стотинки:

iptables -A INPUT -s ! XXX.XXX.XXX.XXX -m mac --mac-source XX.XX.XX.XX.XX.XX -p tcp -m multiport 80,443 -j DROP

#129 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 08 май 2012 - 17:42

Виж мнениетоkokaracha написа на 08 май 2012 - 12:08 :

Който иска да се учи да си отдели необходимото време и средста,да се напрегне умственно и да се учи,аз когато трябва съм се учил.
Не спамя,помагам даже като  подсказвам,че с едно правило можеш да забраниш целия достъп до определен порт с изключени на определн/и хост :) .
Ако искаш някои да свърши твоята работа,и ти даде готово решение ще си платиш за услугата,както е редно.И аз искам да ям мек хляб :)

Ами целта тук е да си помагаме 'ученият' ама всички много знаете и се правите на велики, за това се отказвам тотално да посещавам подобни форуми. Не съм видял и за 1 ст. полза в този форум от вашите Величества.
Дали било с 1 ред или с 2 .. мога и с 0 реда да го направя, но не е там въпроса! Папагал.
Всички ревът, никой не дава дори и 1 ред решение, а после се правите на Велики .. пффф.

Ако можете ми деактивирайте профила, повече няма да посетя този форум.
Не съм достатъчно просветен за 'Учените' ;D ;D ;D

Този пост е редактиран от magnate: 08 май 2012 - 17:42


#130 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 08 май 2012 - 20:19

Еми помагаме де,кой с акъл кой със готова работа.Тука е мястото да поблагодариш на @panevdd ,човека се е постарал да сподели решение в един ред.Сега остава някой друг да ти даде скрипт (на пърл примерно,щото е най лесно)  в които са описани мрежите с проблемните устройства и  изпълнея съответната команда,щото е притеснително да не би някой да му хрумне на ръка да тръгне да свърши цялата работа  :)
Папагал е кака ти :)
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#131 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 08 май 2012 - 23:49

във версия XM.v5.5.1
след като е създаден файлът: /etc/persistent/rc.poststart
с определено съдържание и е изпълнена следната команда:
/sbin/cfgmtd -p /etc/ -w
след reboot не се изпълнява скрипта при зареждане.
за сега вер 5.3.5 мисля, че работи най- читаво ..

идеи за алтернативен начин за startup ? "ако е възможно без spam и изказвания кой колко знае и колко е велик"

#132 Mile

Mile

    Разбирач

  • ISP
  • Мнения: 1132
    Topics 59
  • МестоположениеСвоге:

Публикувано 09 май 2012 - 02:42

проверка дали е изпълним файла?
http://www.store.svo...=1&id=(2,5,6,7)
това разпродавам..

#133 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 09 май 2012 - 06:06

chmod +x /etc/persistent/rc.poststart &&  cfgmtd -w -p /etc/ &&  reboot

Ако са вече с врт  се добавя в  rc.local.
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#134 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 09 май 2012 - 09:00

Виж мнениетоkokaracha написа на 09 май 2012 - 06:06 :

chmod +x /etc/persistent/rc.poststart &&  cfgmtd -w -p /etc/ &&  reboot

Ако са вече с врт  се добавя в  rc.local.

Явно има някакъв проблем с firmware.
Проверил съм дали е изпълним и тн. - при 5.3.5 не е необходимо да му се задава +х а при 5.5.1 е необходимо - явно са оправили някой бъг.
Лошото е че не се стартира файла след ребоот .. но си съществува в директорията.

Няма файл rc.local и след ребоот след като съм създал такъв /etc/rc.d/... се изтрива.

Този пост е редактиран от magnate: 09 май 2012 - 09:05


#135 Networker

Networker

    Редовен Потребител

  • Потребители
  • Мнения: 319
    Topics 2

Публикувано 09 май 2012 - 11:03

С вписване на командите в cfg file пробвал ли си:
http://forum.ubnt.co...ead.php?p=30367
“...ние, можещите водени от незнаещите, вършим невъзможното за кефа на неблагодарните. И сме направили толкова много, с толкова малко, за толкова дълго време, че сме се квалифицирали да правим всичко от нищо...”, Константин Йозеф Иречек, 13.12.1881 г.

#136 magnate

magnate

    Потребител

  • Потребители
  • Мнения: 14
    Topics 0

Публикувано 09 май 2012 - 23:15

Това не съм, но ще ми е трудно да го направя за 100 устройства последователно. По лесно беше по нормалният начин.
Ще карам за сега на 5.3.5 и като излезе легално 5.5.1 или по- добра версия ще се мъча.
Благодаря.

На друго устройство с 5.5.1 стартупа си тръгна след рестартиране, така че фърмуера, явно само на даденото устройство е бил сбозясан.

Този пост е редактиран от magnate: 17 май 2012 - 22:52


#137 jaredharet

jaredharet

    Редовен Потребител

  • Потребители
  • Мнения: 276
    Topics 53

Публикувано 20 май 2012 - 13:37

Дали котировките на фондовата борса на Ubiquiti, са се повлияли от случващото по нашите ширини.

http://apps2.shareho...4R&s=1748941326

#138 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 20 май 2012 - 13:56

Виж мнениетоjaredharet написа на 20 май 2012 - 13:37 :

Дали котировките на фондовата борса на Ubiquiti, са се повлияли от случващото по нашите ширини.

http://apps2.shareho...4R&s=1748941326
не са излезли отчетите за второто тримесечие
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ



Подобни теми Collapse



1 потребител(и) четат тази тема

1 потребители, 0 гости, 0 анонимни