Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » блокировка IP

Ответить
Настройки темы
блокировка IP

Аватара для Guest

Guest



Профиль | Цитировать


Linux 7.2
На серваке 2 сетевухи, одна с локальным IP (192.168.0.1 - eth1), другая с реальным IP (197.128.11.14 - eth0). Необходимо чтоб локальными компы с адресами 192.168.0.2, 192.168.0.3 - не смогли выйти в инет, но при этом в локальной сети работали, остальным - разрешены любые передвижения (по сетки и в инете)

Отправлено: 05:16, 12-03-2003

 

Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


1)Да конечно,
2)
#!/bin/sh
ipchains -A forward -s 192.168.0.2/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j DENY
3) Прописать его в одну из rc'шек. После инициализации сети

Но для этого нужен ipchains. У меня его не было, мне пришлось пересобирать ядро.
Проверить есть ли он у тебя можно так: ipchains -LM

[s]Исправлено: Bugs, 11:33 15-03-2003[/s]

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 03:31, 15-03-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


Bugs - отлично, но начиная с Linux 2.4 используется уже iptables (хотя и ipchains тоже можно использовать). По какому принципу построится файл работающий с iptables?

Отправлено: 04:23, 15-03-2003 | #12


Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вообщето наооборот, отказались от iptables, по моему, я знаю только ipchains

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 04:29, 15-03-2003 | #13

glassMonk


Сообщения: n/a

Профиль | Цитировать


Привет.
Так iptables or ipchains в kernel 2.4.
Обидно что придется компильть ядро.

Отправлено: 04:53, 15-03-2003 | #14


Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Тебе в любом случае ядро пересобирать, т.к. они обы выключены по умолчанию...

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 05:04, 15-03-2003 | #15


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Bugs
От iptables никто не отказывался.
Если ядро 2.4 - лучше iptables (ipchains с ядром 2.4 не полностью фунлциональное)
Если 2.2 - тогда ipchains

-------
Поспешай не торопясь


Отправлено: 08:16, 15-03-2003 | #16


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


glassMonk прав ruslandh, "наблюдается постепенная тенденция внедрения iptables, как замена ipchains на нывых (с 2.4) ядрах" (с) %о))) непомню кто, просто запомнилось фраза своей навороченью!

Bugs , насчёт по-умолчанию... :о/ это зависит от Дистра, так в последних RH там как раз по умолчанию и chains и tables включены!

Отправлено: 09:09, 17-03-2003 | #17


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


Guest 193.111.11.*
можно прописать в rc.* как и предлогалось, т.е.
Цитата:
ipchains -A forward -s 192.168.0.2/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j DENY
можно создать скрипт, сунуть его в /etc/init.d/iptables ..... кста! там может такой и быть уже....
так вот, ну и добавить в автозапуск, ...тока в файле можно не писать команды, т.е.
Цитата:
-A forward -s 192.168.0.2/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j DENY
...мммм, вот.

Отправлено: 11:25, 17-03-2003 | #18

glassMonk


Сообщения: n/a

Профиль | Цитировать


Я тут уже начал читать
http://gazette.linux.ru.net/rus/arti...-tutorial.html
да iptables штука очень навароченная.
Севот всем кто еще не знает что это, быстро читать.

Отправлено: 00:46, 18-03-2003 | #19



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » блокировка IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочие - Блокировка компьютера YDen Программное обеспечение Windows 1 30-10-2009 05:50
Блокировка joskej pate Общий по FreeBSD 1 03-08-2007 21:31
Блокировка компьютера DestR0yer Microsoft Windows 2000/XP 3 07-03-2006 14:00
Блокировка? emdfreeman Microsoft Windows 2000/XP 6 22-09-2004 06:19
Блокировка IP Targon Сетевые технологии 4 22-06-2004 16:31




 
Переход