Author |
Message |
|
Post subject: Skript pre MK
Posted: 22.04.2015 - 09:58 #108872
|
|
Basic
Joined: Feb 18, 2007
Posts: 418
|
|
Nazdar.
Mam ako branu MK CCR kde mam jednu hlavnu linku a druhu zaloznu linku. Ak spadne brana c.1 tak to hodi na branu c.2. Vsetko funguje az na niekolko zakaznikov ktory maju verejnu IP adresu kedze je tam pravidlo aby isly cez branu c.1. Chcel by som vytvorit nejaky skript aby ak spadne brana c.1 tak skript "zadisabluje" vsetky pravidla a necha iba masqeurade na branu c.2. a ked naskoci brana c.1 tak to znovu odblokuje vsetky pravidla. Nemate niekto to tak poriesene resp., ak mate nejaky skript resp odkaz na nejaky navod, demo verziu tak to sem hodte. Porp. nakipnite ako to urobit. Dakujem velmi pekne vopred. |
|
|
|
|
 |
|
Post subject: Skript pre MK
Posted: 22.04.2015 - 11:06 #108873
|
|
Ucen
Joined: Júl 15, 2011
Posts: 769
|
|
sef wrote: ›Nazdar.
Mam ako branu MK CCR kde mam jednu hlavnu linku a druhu zaloznu linku. Ak spadne brana c.1 tak to hodi na branu c.2. Vsetko funguje az na niekolko zakaznikov ktory maju verejnu IP adresu kedze je tam pravidlo aby isly cez branu c.1. Chcel by som vytvorit nejaky skript aby ak spadne brana c.1 tak skript "zadisabluje" vsetky pravidla a necha iba masqeurade na branu c.2. a ked naskoci brana c.1 tak to znovu odblokuje vsetky pravidla. Nemate niekto to tak poriesene resp., ak mate nejaky skript resp odkaz na nejaky navod, demo verziu tak to sem hodte. Porp. nakipnite ako to urobit. Dakujem velmi pekne vopred.
jasne mozes to urobit aj tak ze v netwatchi bude pingat nejaku ip ked spadne pusti skript v ktorom znova pojde ping cez ten a ten interface a ked splny podmienky ze neprejde ping zakaze pravidla podla komentu ktore si urcis.....
ale aby to bolo mozne este viac rozpis ako mas tie brany zapojene .
obidva konekty ti ustia v hlavnom a tam robis NAT???
alebo??? |
|
|
|
|
 |
|
Post subject: RE: Skript pre MK
Posted: 22.04.2015 - 11:51 #108874
|
|
Basic
Joined: Feb 18, 2007
Posts: 418
|
|
No ano presne tak. Obidva konekty ustia na hlavnej GW a tam robim NAT. Brana 1 je distance1 a brana2 je distance 2. Takze uz len skript na zablokovanie cca. 30 pravidiel a potom odblokovanie. To je vsetko. |
|
|
|
|
 |
|
Post subject: RE: Skript pre MK
Posted: 22.04.2015 - 14:46 #108875
|
|
Ucen
Joined: Júl 15, 2011
Posts: 769
|
|
sef wrote: ›No ano presne tak. Obidva konekty ustia na hlavnej GW a tam robim NAT. Brana 1 je distance1 a brana2 je distance 2. Takze uz len skript na zablokovanie cca. 30 pravidiel a potom odblokovanie. To je vsetko.
ak to chces robit takto tak co najjednoduchsie ak ti mozem poradit tie co chces hromadne zakazat si oznac komentom cesta1 a tie co potom povolit komentov cesta2 a potom das len nech zakaze vsetky co maju koment cesta1 a povoli co maju koment cesta2.
alebo bez skriptu by to aj slo keby ty za tym hlavnym islo este aktine zariadenie kde by si na tej druhej ceste mohol dodatocne spravit NAT... |
|
|
|
|
 |
|
Post subject: RE: Skript pre MK
Posted: 22.04.2015 - 17:35 #108876
|
|
Majster

Joined: Okt 31, 2006
Posts: 2062
Location: TT
|
|
nadefinujem si v pravidlach in/out interface a nemusím sa drbať s nejakým skriptom |
|
|
|
|
 |
|
|
Post subject: RE: Skript pre MK
Posted: 22.04.2015 - 23:19 #108880
|
|
Ucen
Joined: Júl 15, 2011
Posts: 769
|
|
Thomas wrote: ›nadefinujem si v pravidlach in/out interface a nemusím sa drbať s nejakým skriptom
Thomas: Skvely postreh  |
|
|
|
|
 |
|
Post subject: RE: Skript pre MK
Posted: 22.04.2015 - 23:35 #108881
|
|
Basic
Joined: Feb 18, 2007
Posts: 418
|
|
Trosku obsirnejsie Thomas by si mohol rozviest? Dik. |
|
|
|
|
 |
|
Post subject: RE: Skript pre MK
Posted: 23.04.2015 - 08:29 #108884
|
|
Ucen
Joined: Júl 15, 2011
Posts: 769
|
|
sef wrote: ›Trosku obsirnejsie Thomas by si mohol rozviest? Dik.
mas siet 10.66.1.0/24
a v hlavnom mas v eth1 hlavny konekt a v eth2 backup a eth3 vstup siete.
tak nastavis dva krat masqurade a zadefinujes tam vstupne a vystupne porty.
pre hlavny konekt bude vystupny eth1 a pre backup eth2
samozrejme vstupny bude vzdy eth3 |
|
|
|
|
 |
|
Powered by PNphpBB2 © 2003-2005 The PNphpBB Group Credits |