Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: Fritt 02. 05. 2010, 19:29:55
-
Potřeboval bych poradit :) . Potřebuji zakázat připojení na server ze všech ip (to není problém) ale potřebuji aby bylo možné z 5 ip k tomuto serveru přistupovat . A to jen za určitých podmínek , třeba ip xxxx.xxxx.xxx.xxx bude mít přístup k portu jen 55 a 68 atd.
-
Jen dodám jedná se o linux Debian .
-
iptables. Dokonca si vystacis len z tabulkou FILTER a chainom INPUT.
-
Priklad:
##
iptables -I INPUT -i eth0 -p tcp -m state --state NEW --source <NEJAKA_IP> --dport <NEJAKY PORT> -j ACCEPT
##
#povolit pretrvavajuce spojenia
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#drop vsetko ine
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-
Doplnim k tomu pravidlu hore, ze ak chces definovat viac portov tak pridaj -m multiport port,port,port...
-
Nikto neprotestoval proti tym 2 zhodnym riadkom ;)
malo tam byt daco na styl: iptables -A INPUT -i eth0 -j DROP