Автор Тема: iptables  (Прочетена 1217 пъти)

itosbg

  • Участници
  • ***
  • Публикации: 3
    • Профил
iptables
« -: Apr 21, 2011, 13:06 »
Искам само определени ИП да имат достъп до една машина
В iptables как да го въведа

Намери понета това:
iptables -A INPUT -s ! xx.xx.xx.xx -j DROP
iptables -A INPUT -s ! xx.xx.xx.xx/24 -j DROP

Как да се въведе за много ИП, но от различни мрежи
как да добавям ИП което да има право на достъп
и как да го махам от списъка

и още една подробност
ако се наложи в последствие как да разреша порт 80 и 443 за всички
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: iptables
« Отговор #1 -: Apr 21, 2011, 13:23 »
Твоето решение:
Код:
man iptables
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

itosbg

  • Участници
  • ***
  • Публикации: 3
    • Профил
Re: iptables
« Отговор #2 -: Apr 21, 2011, 13:40 »
Ако можех да се справя нямаше да питам във форума
Активен

p3tzata_

  • Напреднали
  • *****
  • Публикации: 210
  • Distribution: Fedora
  • Window Manager: KDE
    • Профил
Активен

Никое ДОБРО не води до ДОБРО и никое ЗЛО не води до ЗЛО.

itosbg

  • Участници
  • ***
  • Публикации: 3
    • Профил
Re: iptables
« Отговор #4 -: Apr 21, 2011, 14:39 »
Абе хора пиша ви в секция за начинаещи гледал съм и ман страницата прерових и гугъл ако не можете да помогнете оставете да отговори някой който е по наясно
« Последна редакция: Apr 21, 2011, 14:47 от itosbg »
Активен

p3tzata_

  • Напреднали
  • *****
  • Публикации: 210
  • Distribution: Fedora
  • Window Manager: KDE
    • Профил
Re: iptables
« Отговор #5 -: Apr 21, 2011, 15:03 »
iptables -A INPUT -s  192.168.5.10 -j ACCEPT
iptables -A INPUT -s  192.168.6.15 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -s  192.168.7.20 -p tcp --dport 443 -j DROP
iptables -A INPUT -s  192.168.7.20 -j DROP
iptables -A INPUT -s  192.168.10.20 -j DROP
iptables -A INPUT -j DROP

Това са общо осем команди, който ги изпълняваш по отделно и е важна последователността, а защо е важна няма да ти кажа защото сигурно не те интересува предполагам.

Премахването от списъка става като изпълниш командата самоче вмесо "-А" слагаш "-D"

По принцип никой във форума няма да ти седне да ти отговаря на въпроси при положение, че ни си
прочели и едина страница по темата, това не е заяждане. Днес аз правя изключение, защото идва християнски празник и трябва да бъдем добри. 
Наздраве [_]3


« Последна редакция: Apr 21, 2011, 15:07 от p3tzata_ »
Активен

Никое ДОБРО не води до ДОБРО и никое ЗЛО не води до ЗЛО.

sash

  • Напреднали
  • *****
  • Публикации: 112
    • Профил
Re: iptables
« Отговор #6 -: Apr 21, 2011, 15:28 »
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -s  192.168.7.20 -j ACEPT          host1     
iptables -A INPUT -s  192.168.10.50 -j ACEPT        host2
iptables -A INPUT -s  192.168.5.20 -j ACEPT          host3

iptables -A INPUT -j DROP
Активен

NikolaiTalev

  • Напреднали
  • *****
  • Публикации: 307
  • Distribution: Debian Wheezy
  • Window Manager: KDE
    • Профил
    • WWW
Активен

Веднъж Linux, цял живот Linux.

http://blog.nk-support.eu/

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 2581 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 2193 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 2654 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 2846 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 2001 Последна публикация May 03, 2003, 17:00
от