Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2014-08-14 18:20:31

  nefryt8319 - Nowy użytkownik

nefryt8319
Nowy użytkownik
Zarejestrowany: 2014-08-14

Dostęp do internetu dla wybranego programu z VMware Playera z OpenBSD

Witam! Jestem totalnym nowicjuszem jeśli chodzi o unixy. Zainstalowałem OpenBSD na VMware Player, ustawiłem tryb łączenia z internetem jako bridget (nie chcę tego zmieniać) i teraz mam pytanie: czy da się ustawić packet filter tak, by przepuszczał tylko ruch generowany przez firefoxa?

Offline

 

#2  2014-08-14 18:29:10

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Dostęp do internetu dla wybranego programu z VMware Playera z OpenBSD

Pocket Filter filtruje po programach?
Być może, ale to byłoby coś nowego.

Jakby to był Linux, to można by użyć netfilter-cgroup, trzeba jajka >=3.14
i iptables z git, ale działa (u mnie).


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2014-08-14 19:36:42

  Yampress - Imperator

Yampress
Imperator
Zarejestrowany: 2007-10-18

Re: Dostęp do internetu dla wybranego programu z VMware Playera z OpenBSD

zabroń wszystko co wychodzi. Pozwól tylko wypuszać ruch, który łączy się z portem 80  443 w internecie.
Pozwól wpuszczać połączenia już nawiązane.

http://www.openbsd.org/faq/pf/index.html

Offline

 

#4  2014-08-14 19:49:22

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Dostęp do internetu dla wybranego programu z VMware Playera z OpenBSD

[quote=Yampress]zabroń wszystko co wychodzi. Pozwól tylko wypuszać ruch, który łączy się z portem 80  443 w internecie.
Pozwól wpuszczać połączenia już nawiązane.

http://www.openbsd.org/faq/pf/index.html[/quote]
W ten sposób wypuszczasz wszystkie programy  do portów  80,443, a przeglądarka czasem i tak łączy się z innymi portami, np ftp, 3128 czy 8080.

Jak się w OpenBSD nazywa ten program, który decyduje o prawie do otwarcia gniazda sieciowego per/program?
Ktoś się tu na forum pytał o to, w kontekście Linuxa, i był bardzo zdziwiony, że w Linuxie nie ma czegoś takiego.

Ostatnio edytowany przez Jacekalex (2014-08-14 19:50:19)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#5  2014-08-19 20:24:44

  nefryt8319 - Nowy użytkownik

nefryt8319
Nowy użytkownik
Zarejestrowany: 2014-08-14

Re: Dostęp do internetu dla wybranego programu z VMware Playera z OpenBSD

Dzięki za odpowiedzi i przepraszam, że tak późno odpisuję. Pamiętasz może, kiedy był poruszany temat o którym pisałeś (lub jakieś inne wskazówki które ułatwią mi jego odnalezienie, póki co przeszukałem forum pod kontem słowa "gniazdo/a" :) )?
Edit:
chodzi o ten temat, tak? [url]http://forum.dug.net.pl/viewtopic.php?pid=271212[/url]

Ostatnio edytowany przez nefryt8319 (2014-08-19 21:47:12)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.014 seconds, 13 queries executed ]

Informacje debugowania

Time (s) Query
0.00013 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00149 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.118.200.86' WHERE u.id=1
0.00098 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.118.200.86', 1713595848)
0.00074 SELECT * FROM punbb_online WHERE logged<1713595548
0.00082 DELETE FROM punbb_online WHERE ident='185.191.171.16'
0.00087 DELETE FROM punbb_online WHERE ident='3.17.186.218'
0.00077 DELETE FROM punbb_online WHERE ident='47.128.35.57'
0.00078 DELETE FROM punbb_online WHERE ident='85.208.96.211'
0.00099 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=26259 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00286 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=26259 ORDER BY p.id LIMIT 0,25
0.00086 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=26259
Total query time: 0.01139 s