[ SlackList ] [ WkikiSlack ]




Re: dynamicznie ladowane reguly iptables

From: Sławomir Jach <cobico_malpka_lh.pl>
Date: Fri Dec 24 2004 - 13:49:25 CET

Użytkownik demeus napisał:
> Dnia Fri, 24 Dec 2004 11:17:05 +0100, wujekstefan
> <wujekstefan@poczta.onet.pl> napisał:
>
>> Witam, mam pytanie czy da sie zrobic w slacku (a w zasadzie i innych
>> dystrybucjach) tak jak jest w Openie,
>> tzn. zanim zacznie uzytkownik korzystac z netu musi dokonac
>> autoryzacji na routerze np poprzez ssh i
>> gdy ja przejdzie pomyslnie sa ladowane dla tego uzytkownika
>> odpowiednie reguly firewalla, np.
>> jesli weryfikacje przechodzi Zoska to moze korzystac tylko z poczty i
>> www, a jesli Bolek to
>> moze korzystac ze wszystkich dobrodziejstw internetu (w Openie
>> podczas weryfikacji jest
>> znany IP uzytkownika ktory chce uzyskac dostep do netu i na podstawie
>> tego adresu sa
>> budowane reguly firewalla, ktory defaultowo nie przepuszcza nic)
>>
>
> Nie znam dystrybucji "openie" ale to o czym mówisz możesz z łatwością
> zrobić w oparciu o autoryzację poprzez sambę. Na stronie samby jest
> nawet opis jak można takie coś zdziełać.
>
>
Openie czyli OpenBSD . Nie słyszałem żeby jaki kolwiek linux miał taką
możliwośc. Jest to jedna z opcji dla której zaczołem interesować się
OpenBSD. Okazało się że system ten oferuje dużo dużo więcej i tak
naprawdę chyba właśnie tego szukałem :) . Zrobić to na Sambie ? chłopie
i co jeszcze? , chodzi o prostą autoryzację. Konfiguracja takiej rzeczy
na OpenBSD jest bardzo prosta i polecam zastosowanie tego rozwiązania.
Nie kombinuj nic z sambą bo przesiedzisz kilka nocek a i tak nie wiadomo
co z tego wyjdzie. Poza tym netbios to straszne cholerstwo i po jakimś
czasie moze się okazać że ktoś ci się pakuje do sieci. Autoryzacja
OpenBSD odbywa się poprzez ssh a to już chyba wystarczy. Wszyscy którzy
zaraz się na manie rzucą w obronie slacka niech się nie gniewają ale
OpenBSD to w zasadzie Unix rozwijany od lat 70tych i naprawdę potrafi
bardzo dużo rzeczy o których wcześniej nawet mi się nie śniło, iptables
przy pf to taki mały niemowlaczek. Pozdrawiam
Received on Fri Dec 24 13:49:49 2004

This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014