Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: Kak da zabranq eth1?
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: Stefo Data: 02/05/2005
Zdraveite vyprsa mi e sledniqt 
 na mashinata mi imam 2 interfeisa eth0 i eth1 na eth0 mi e
 neta a na eth1 mi e localnata  mreja iskam da zabranq eth1
 da nese vijda otnikade na nito edin port smisal vse edno
nesyshtestvuva a da si polzvam samo eth0 

 i kogato tova stane da razlresha samo na 2 IP-ta da mogat da
vijdat eth1 primerno 10.0.1.2 i 10.0.1.3 
no nikoi drug(IP-to na eth1 e 10.0.1.1) ! az go pravq taka 

 iptables -A INPUT -s 10.0.1.2 -d 10.0.1.1 -p udp -m udp -j
ACCEPT
 iptables -A INPUT -s 10.0.1.3 -d 10.0.1.1 -p udp -m udp -j
ACCEPT
iptables -A INPUT -i eth1 -p udp

primera mi e za udp ama pak neshto nestana 



Otgovor #1
Ot: user Data: 02/05/2005
 znachi parvo she si napishesh pravilata za hostovete, koito
she mogat da preminavat prez eth1
 iptables -A INPUT -i eth1 -s (dobro ip) -d (ipto na eth1) -j
ACCEPT
 i taka sus si4ki ip-ta , koito jolaesh da sa ima dostup.
 sled tezi pravila napravi edin obsht sluchai, koito
 obshvashta vsi4ki paketi, idvashti v eth1, no razli4ni ot
goreposochenite
iptables -A INPUT -i eth1 -d (ip na eth1) -j DROP
  Ne zabravqi che chainovete sa spiscusi s pravila i vseki
 paket biva prekaran prez tezi pravila i saotvetno priet,
 othvurlen ili prepraten kam druga verihta(vij help-a na
 targetite). Ako paketa ne bude "rutiran" ot nikoe pravilo,
to s nego se otnasq default policy-to na chain-a. 
  Ako imash to4na ideq to4ko kakvi raboti (kato portove i
 protokoli) vlizat i izlizat v kompa ti (i prez 2te karti) e
 po-dobre da si slojish default policito da e DROP i da si
 napishesh pravilata za vsi4ki "dobri" paketi. Tozi variant e
 baq po siguren,obache e mnogo trudoemuk i ima chesto se
 sluchva kogato si pusnesh nqkakva nova programka za i-neta
tq da ne ba4ka zashtoto firewall-a ne q puska.
  Uspeh s nachinanieto.



<< Radeon 9200 Problem (1 ) | Problem s IP - to (4 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.00 sys = 0.07 CPU)