LINUX.ORG.RU

Файрвол или што-то типа этого


0

0

Слышал што можна поставить файрвол какойто так штобы этот компьютер не пинговался не с одного другого компьютера в этой же сети, я хачу поставить роутер или прокси штобы с технической стороны этот комп было вабще не видно.

anonymous

> можна поставить файрвол какойто так штобы этот компьютер не пинговался

Можна.

> штобы с технической стороны этот комп было вабще не видно.

А у него техническая сторона какая? Верхняя? Навали на него документации сверху и его не видно будет, а если где-то сбоку, то можно фанеркой прикрыть. А если техническая сторона снизу, то поставь на сплошную непрозрачную поверхность - на стол или на пол.

watashiwa_daredeska ★★★★
()

я как понял имеется ввиду Ethernet Bridge? БСДя это умеет, а под линух был какой то проект, поищиЖ)

anonymous
()
Ответ на: комментарий от watashiwa_daredeska

Вот я сам удивился очень когда мне сказили што так зделать можна, а провайдер может вообще вычислить што с данного ипа сидит не один человек или просто он будет думать што там очень много закачек?

anonymous
()
Ответ на: комментарий от anonymous

> мне сказили што так зделать можна

Отчасти. У меня сделано так, что снаружи комп не пингуется, при скане nmap'ом выглядит как отсутствующий в сети. Но изнутри сети его есс-но видно - иначе нах. он нужен :)

> или просто он будет думать што там очень много закачек?

Именно. А что, ещё остались провайдеры, которые ограничивают число компов?

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от watashiwa_daredeska

> А что, ещё остались провайдеры, которые ограничивают число компов?

А то. Мелкие пионЭры, живущие не за счёт трафика, а за счёт подключения машин. Эти за каждый порт (комп) удавятся. Подавляющее большинство таких "провайдеров" предлагает дешёвый "unlimited" трафик.

Из "больших" анлимитчиков, кто ограничикает число компов, я знаю "Комкор-ТВ". Но у них сделано по-человечески: оплата за подключение второго и далее компа копеечная.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

Это если ты хочешь подключить второй комп к сети напрямую. Если же
у тебя два компа и один из них служит proxy, то вроде бесплатно.
Главное, чтобы ты не предоставлял доступ кому-то на сторону.

anonymous
()
Ответ на: комментарий от anonymous

Просто скоро у нас появится полный анлим, и я решил подзорабоать на этом купить ип на одного чела а через этот ип пускать много других людей по копеешной цене, тоесть хочу открыть свою сеть.

anonymous
()
Ответ на: комментарий от anonymous

Вот именно из-за таких горе-предпринимателей анлимитчики вводят драконовские ограничения на кол-во компов.

Прошу заметить, что провайдеру с оплатой по трафику это было бы по барабану. Ему это даже выгоднее: больше трафик -- больше денег.

Obidos ★★★★★
()
Ответ на: комментарий от anonymous

> Это если ты хочешь подключить второй комп к сети напрямую. Если же у тебя два компа и один из них служит proxy, то вроде бесплатно.

Я общался (ради интереса, всё равно в моём районе комкора нет). Если, скажем, у меня в квартире пять компов и NAT на роутере, абонентка оплачивается как за один, но плата за подключение идёт как за один + четыре с приличной скидкой. Роутер за комп не считается. Скидка больше, чем если подключать все пять компов напрямую (оно и понятно, вместо пяти реальных IP я потребляю один).

> Главное, чтобы ты не предоставлял доступ кому-то на сторону.

А вот за это -- штраф 10 штук.

Obidos ★★★★★
()
Ответ на: комментарий от anonymous

Прокси неинтересно, ftp "для своих" ;) у себя не поднимешь. Вот когда NAT разрешают поднимать -- другое дело...

Obidos ★★★★★
()
Ответ на: комментарий от DEH

> А я даже и не спрашивал

Значит, либо провайдеру пофиг, либо вы его ещё не "достали".

P.S. Договор -- штука юридическая...

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

В договоре ни чего про это не сказано,

пользуюсь сетью я фактически одним компом, второй как фаервол + испытательная площадка ))

DEH
()
Ответ на: комментарий от Obidos

> большинство таких "провайдеров" предлагает дешёвый "unlimited" трафик.

Ах эти... Об них как-то не подумал. Я с такими даже не связывался :) У меня стандартно - днём повремёнка + ночной анлим. Стоит роутер, а за ним 3 машины.

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от anonymous

> А как пров может определить, что ты за NATом?

Если ему приспичит, то он может проследить, что с твоего компа идёт 20 аськовых коннектов, и сделать выводы...

watashiwa_daredeska ★★★★
()
Ответ на: комментарий от anonymous

На ixbt уже давно этот вопрос обсосали. Начиная от пяти разных броузеров, двух игрушек одновременно, заканчивая ловлей по TTL.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

А если за натом всего одна машинка и в две игрушки играть одновременно у меня не получается? TTL ведь можно настроить?

anonymous
()
Ответ на: комментарий от anonymous

> TTL ведь можно настроить?

Конечно, можно. Если знать, что каждый хост уменьшает TTL. Большинство кульхацкеров-халявщиков не знает даже этого. И ловится.

Вообще, по идее, трафик должен быть неограничен. Но он не может быть неограничен из-за "расшарщиков", ибо провайдер вылетает в трубу, не получая ни плату за подключение, ни абонентку. А халявщики будут всегда, такова человеческая натура. Такой вот замкнутый круг.

Тот же Космос-ТВ не запрещает NAT или несколько машин (если не втихаря, а поставить в известность). Главное -- не становись субпровайдером и не давай трафик другим.

Вот многие говорят "в Прибалтике полный анлим, хоть обкачайся". Я как-то спрашивал про это на ixbt. Всё равно, оказывается, не анлим, хотя там людям и в голову не приходит вскладчину купить один контракт и сидеть всем домом. Просто если будешь круглые сутки качать, тебе порежут канал до 4 кбайт/с.

В штатах, кстати, полный анлим (одноклассник недавно приезжал). Но запрещены p2p-сети (по крайней мере, в Тампе и Сан-Диего), так что качать особо-то и нечего. А 10-20 Гб в месяц там и за трафик-то не считаются.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

>На ixbt уже давно этот вопрос обсосали

А ссылочку можно? По-моему, это и тут когда-то обговоривали, но почитать (мне) интересно было-бы.

fagot ★★★★★
()
Ответ на: комментарий от fagot

Если там ещё не истёк срок "жизни" темы, то поиском (он там работает :-) ) по "как не допустить прокси второго уровня" и т.п.

Obidos ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.