Автор Тема: Help: iptables  (Прочетена 975 пъти)

rootbox

  • Участници
  • ***
  • Публикации: 7
    • Профил
    • WWW
Help: iptables
« -: Feb 01, 2008, 22:07 »
Здравейте значи искам по някакъв начин да забраня всички входящи конекции към моя линукс (разбира се без и-нет) с такава опция с която да мога да разрешавам дадени ип адреси.
Благодаря
Активен

Поздрави

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Help: iptables
« Отговор #1 -: Feb 01, 2008, 22:46 »
Ъ... а?
Драги rootbox,
Добре дошъл във форума. Би ли задал въпроса си по-ясно, защото не се разбира целта на занятието. Искаш да забраниш всички конекции, но не и интернет. А интернет според теб какво е? Интернет си е съвкупност от различни конекции. Обясни точно какво искаш да забраниш и какво да остане позволено и ще ти помогнем за решението '<img'>



Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

rootbox

  • Участници
  • ***
  • Публикации: 7
    • Профил
    • WWW
Help: iptables
« Отговор #2 -: Feb 01, 2008, 23:06 »
Да конекция е,значи искам да си спра ssh достъпа чрез iptables както външен,така и вътрешен.
П.С. Добре заварил
Активен

Поздрави

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Help: iptables
« Отговор #3 -: Feb 01, 2008, 23:49 »
Примерен код
iptables -A INPUT -p tcp --dport 22 -j DROP

Това би ограничило всякакъв достъп през порт 22 (на който стандартно слуша ssh; промени го, ако ssh-a ти слуша на друг порт) до компютъра ти както отвън, така и отвътре. Ето още един пример
Примерен код
iptables -A INPUT -p tcp -s 192.168.0.2 --dport 22 -j DROP

Така ще забраним достъпа през порт 22 до нашата машина само за вътрешната машина в мрежата с IP 192.168.0.2. Всички останали ще имат достъп. Още един пример
Примерен код
iptables -A INPUT -p tcp -s ! 192.168.0.2 --dport 22 -j DROP

Така, само машината 192.168.0.2 ще има достъп през порт 22 до нашата. Всички останали машини ще бъдат отрязани.
Надявам се, че си схванал идеята '<img'>
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
Help: iptables
« Отговор #4 -: Feb 02, 2008, 11:16 »
Здрасти пич '<img'>

Ей на тва сайтче http://easyfwgen.morizot.net/gen/ можеш да си генерираш много приличен firewall в няколко стъпки.
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 4397 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 4283 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4893 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 4967 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 3951 Последна публикация May 03, 2003, 17:00
от