Avatar billede Slettet bruger
08. november 2001 - 08:36 Der er 26 kommentarer og
1 løsning

ipchains

hejsa

tænkte på hvordan man med ipchains kan gøre sådan her

192.13.4.3 = Fuld adgang (til serveren)
andre = ingen adgang (til serveren)

btw er sådan lidt newbie til ipchains
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:37 #1
hvad for et styresystem har du
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:40 #2
hvilke Styresystem har serveren da
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:41 #3
hallo
Avatar billede Slettet bruger
08. november 2001 - 08:41 #4
øhh linux ??

Redhat 7.1
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:42 #5
serveren eller din
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:44 #6
du kan hvis nok gå ind på www.sygate.com og DLoade nogle server programmer til det du skal bruge. Ellers gå ind på www..net-faq.dk
Avatar billede Slettet bruger
08. november 2001 - 08:44 #7
ja serveren, og den er også min!

Har du forstand på det eller ik ?
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:47 #8
vil du have hjælp eller ik ?
Avatar billede Slettet bruger
08. november 2001 - 08:49 #9
ja hva tror du :o)

Nok derfor jeg oprettede spm\'et
Avatar billede snowmoad Nybegynder
08. november 2001 - 08:51 #10
\"Doh du\"


du kan lave det sådan at du laver en ip, eks. 192.168.0.50, og kun du kan komme ind på serveren, men jeg ved ikke helt om du så kan komme ind på andre comm.., og om de kan komme ind på dig
Avatar billede Slettet bruger
08. november 2001 - 08:53 #11
øhhh ?

det skal være med ipchains!
Avatar billede goz Nybegynder
08. november 2001 - 10:56 #12
der er en fin HOWTO her : http://www.linux-firewall-tools.com/usr/doc/HOWTO/other-formats/html/Firewall-HOWTO.html
og på samme site er der mange andre spændende ting. Deribland et firewall generator, som kan lave ipchain skript. http://www.linux-firewall-tools.com/linux/firewall/index.html
Avatar billede Slettet bruger
08. november 2001 - 10:56 #13
TAK fordi du gad og ødelægge mit spm!
Avatar billede Slettet bruger
08. november 2001 - 10:57 #14
sorry goz, så ik dit svar
Avatar billede victor44 Nybegynder
08. november 2001 - 10:59 #15
Sådan her :

ipchains -A input -s 192.13.4.3 -j ACCEPT
ipchains -A input -j DENY

LuF
Avatar billede goz Nybegynder
08. november 2001 - 11:02 #16
iorden
Avatar billede Slettet bruger
08. november 2001 - 11:08 #17
æhm victor
når jeg tilføjer ipchains -A input -j DENY

kan jeg ikke komme ind mere

heller ik fra 192.13.4.3
Avatar billede victor44 Nybegynder
08. november 2001 - 11:13 #18
Du skal skrive dem i den rigtige rækkefølge og hvis du forsøger igen skal du huske at flusche regelsættet.

ipchains -F

LuF
Avatar billede Slettet bruger
08. november 2001 - 11:17 #19
skrev det i den rækkefølge du gjorde

Har prøvet 2 gange nu

Og har flush\'et inden jeg forsøgte igen
Avatar billede victor44 Nybegynder
08. november 2001 - 11:20 #20
Så har du skrevet en forkert IP adresse, eller der er noget andet galt.

Prøv at tilføje et -l til sidst i begge regler og se hvad der sker i loggen.

LuF
Avatar billede Slettet bruger
08. november 2001 - 11:27 #21

Red Hat Linux release 7.1 (Seawolf)
Kernel 2.4.2-2 on an i686
login: telnet
Password:
Last login: Thu Jun  6 14:11:09 from 192.168.1.38
[telnet@localhost telnet]$ su - root
Password:
[root@localhost /root]# ipchains -A input -s 192.168.1.38
[root@localhost /root]# ipchains -A input -j DENY
BANG
og så ryger min telnet session

og min ip er den rigtige (192.168.1.38)

den anden var fiktiv
Avatar billede Slettet bruger
08. november 2001 - 11:43 #22
ipchains -A input -s 192.168.1.38 == Jun  6 14:33:52 localhost kernel: Packet log: input - eth0 PROTO=6 192.168.1.38:2518 192.168.1.46:23 L=40 S=0x00 I=37194 F=0x4000 T=128 (#1)

ipchains -A input -j DENY ==

Jun  6 14:42:12 localhost kernel: Packet log: input DENY eth0 PROTO=6 192.168.1.38:2587 192.168.1.46:23 L=40 S=0x00 I=38514
Avatar billede victor44 Nybegynder
08. november 2001 - 12:09 #23
Det første du skriver er også forkert.

Der skal stå ipchains -A input -s 192.168.1.38 -j ACCEPT

LuF
Avatar billede victor44 Nybegynder
08. november 2001 - 12:12 #24
Du kan evt. udvide med :

ipchains -A input -s 192.168.1.37 -d 192.168.1.46 -j ACCEPT

LuF
Avatar billede Slettet bruger
08. november 2001 - 12:16 #25
dooh

sorry about that :o)

men det virker nu.
Mange gange tak
Avatar billede victor44 Nybegynder
08. november 2001 - 12:19 #26
Ja selvfølgelig virker det.
ipchains er meget simpelt.
Avatar billede Slettet bruger
08. november 2001 - 12:30 #27
baaah :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester