Avatar billede jonbdk Nybegynder
12. december 2003 - 14:29 Der er 1 kommentar og
1 løsning

IPTABLES firewall tillad alt til og fra en IP

Hejsa
Jeg er ikke særlig hård til linux, men jeg bruger et firewall script med iptables.
(Et eksempel på en linje her:
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -p tcp --sport 110 -j ACCEPT)
Jeg vil gerne lave en linje der tillader al trafik til og fra en bestemt IP.

Ville tro noget lign.:
$IPTABLES -A FORWARD -p tcp 12.22.12.2 -j ACCEPT
Men kan ikke få det til at virke - den melder fejl når jeg kører scriptet.
Avatar billede jonbdk Nybegynder
12. december 2003 - 15:36 #1
Ok jeg har (næsten) fundet en løsning. Indsat:
$IPTABLES -A FORWARD -p tcp -d 12.22.12.2 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 12.22.12.2 -j ACCEPT
$IPTABLES -A FORWARD -p udp -d 12.22.12.2 -j ACCEPT
$IPTABLES -A FORWARD -p udp -s 12.22.12.2 -j ACCEPT

Men så kan jeg jo komme med et tillægsspørgsmål:
Hjemme (12.22.12.2) har jeg en ftp server sat op(på intern ip).
Jeg sidder på en institution bag en firewall, men kan connecte til den både aktivt og passivt.
Så sætter jeg en linux server op, hvor jeg har ovenstående linjer i - dvs at jeg skulle gi fuld tilladelse til min router
Når jeg forsøger at connecte aktivt får jeg:Data Socket Error: Connection timed out
Gør jeg det passivt sker der bare ingenting efter at den har send PASV kommando. Nogen der kan forklare det?
Avatar billede jonbdk Nybegynder
19. januar 2004 - 11:33 #2
Lukker igen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester