Автор Тема: забраняване на ip адрес в rc.local  (Прочетена 1342 пъти)

shefo

  • Новаци
  • *
  • Публикации: 1
    • Профил
Здравейте имам изградена домашна мрежа. Ситуацията е следната: компютъра е с linux slackware с 3 лан карти eth0 е картата през която приема нет от доставчик, eth1 (192.168.0.1)   е първата подмрежа, а eth2 (192.168.1.0) е втората подмрежа. Това което съм въвел в rc.local за да имат нет първата и втората подмрежа е:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
Това, което искам да направя е да спря нета на 192.168.1.2. Какво е необходимо да добавя в rc.local
Активен

Nikolavp

  • Напреднали
  • *****
  • Публикации: 408
    • Профил
    • WWW
забраняване на ip адрес в rc.local
« Отговор #1 -: Sep 23, 2007, 15:51 »
Примерен код
man iptables

Примерен код
iptables -A FORWARD -s IP-to -j DROP
, а ако искаш да му спреш и достъпа до машината
Примерен код
iptables -A INPUT -s IP-to -j DROP




Активен

http://blog-nikolavp.rhcloud.com - простотиите, с които се занимавам в свободното време

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
забраняване на ip адрес в rc.local
« Отговор #2 -: Sep 23, 2007, 16:26 »
Цитат (Nikolavp @ Сеп. 23 2007,15:51)
Примерен код
man iptables

Примерен код
iptables -A FORWARD -s IP-to -j DENY
, а ако искаш да му спреш и достъпа до машината
Примерен код
iptables -A INPUT -s IP-to -j DENY

няма таргет DENY... има DROP '<img'>
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Nikolavp

  • Напреднали
  • *****
  • Публикации: 408
    • Профил
    • WWW
забраняване на ip адрес в rc.local
« Отговор #3 -: Sep 23, 2007, 20:24 »
Цитат (VladSun @ Сеп. 23 2007,17:26)
Цитат (Nikolavp @ Сеп. 23 2007,15:51)
Примерен код
man iptables

Примерен код
iptables -A FORWARD -s IP-to -j DENY
, а ако искаш да му спреш и достъпа до машината
Примерен код
iptables -A INPUT -s IP-to -j DENY

няма таргет DENY... има DROP '<img'>

Бах направо се смях с глас като видях, какво съм написал '<img'>. Извинявам се на питащия  ':p'  ':ok:'
Активен

http://blog-nikolavp.rhcloud.com - простотиите, с които се занимавам в свободното време

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Каде е rc.local при Дебиан
Настройка на програми
empty 3 2371 Последна публикация Sep 17, 2004, 23:43
от empty
rc.local
Настройка на програми
temsata 19 5610 Последна публикация Feb 22, 2005, 10:26
от Soulstealer
Проблем с /rc.d/rc.local
Настройка на програми
empty 8 3060 Последна публикация May 27, 2005, 13:58
от Hapkoc
Local
Настройка на програми
HarleyBG 2 1792 Последна публикация May 28, 2005, 13:51
от CaBA
Досаден проблем- къде да добавя/usr/local/bin, че
Настройка на програми
Nik123 2 1719 Последна публикация Aug 04, 2006, 16:30
от Nik123