Avatar billede oz2kas Nybegynder
08. maj 2002 - 14:50 Der er 6 kommentarer og
2 løsninger

iptables - deny

Jeg skal have denyet al trafik på en bestemt port med iptables.

Derfor skal jeg henholdsvis have en kommando der lukker for en specifik port fra/til alle iper, og en der lukker for en bestemt ip.
Avatar billede gathond Nybegynder
08. maj 2002 - 15:19 #1
det står fint beskrevet i
"man iptables"
:9
ellers er det

iptables -A INPUT -p tcp --dport "portnr" -j DENY eller -j DROP, alt efter om du vil informere folk om det er lukket.

iptables -A INPUT -s "ip der skal gøres noget ved" -j DENY elelr -j DROP :)
Avatar billede langbein Nybegynder
08. maj 2002 - 16:50 #2
Er enig i svaret til oz2kas er rett bortsett fra at DENY ikke kan brukes (Dette er ipchains syntaks.) Det blir således for eksempel:
iptables -A INPUT -p tcp --dport <portnr> -j DROP

Dette gjelder imidlertid bare i forhold til de prosessene som kjører på selve firevall maskinen. Det vil ikke gi tilgang til noen av de servere eller de maskiner som måtte stå bak firewall maskinen.

Skal man "styre" trafikken til en maskin "bak" firewall så må man bruke FORWARD chain.

Firewalls settes ellers "normalt" ikke opp ved å restrikte en og en port. Man setter heller policy til DROP, slik at firewall i utgangspunktet er helt lukket og så åpner man opp i ønsket omfang ved hjelp av -j ACCEPT, for eksempel:

iptables -A INPUT -p tcp --dport <portnr> -j ACCEPT
Avatar billede gathond Nybegynder
08. maj 2002 - 16:55 #3
DENY skulle have været REJECT sorry about that.

jeg forstod det også sådan at iptables kørte på selve maskinen, eller har du selvf ret i at det ikke skal gøres . INPUT men i FORWARD
Avatar billede oz2kas Nybegynder
08. maj 2002 - 22:51 #4
smider i 2 lige nogen svar så :/
Avatar billede gathond Nybegynder
08. maj 2002 - 23:04 #5
joda
Avatar billede oz2kas Nybegynder
08. maj 2002 - 23:11 #6
så mangler vi lige langbein
Avatar billede langbein Nybegynder
09. maj 2002 - 12:19 #7
Ho, ho !
Avatar billede oz2kas Nybegynder
09. maj 2002 - 12:21 #8
Leger du nu Julemand ?? *gg*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester