Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-10-02 09:27:18

  debbie - Użytkownik

debbie
Użytkownik
Zarejestrowany: 2006-09-19

iptables - problem z wypszczaniem jednego ip

Witam! mam taki problem odnośnie iptables a dokładnie wpuszczania na serwer tylko określonego ip. kożystałem z linku: http://debian.one.pl/howto/iptables/iptables1-pl.html#wprowadzenie

ale np po wywołaniu : iptables -s 200.200.200.1 -j DROP

wyrzuca mi na wstępie:
iptables v1.3.6: no command specified
Try `iptables -h' or 'iptables --help' for more information.

to jedna sprawa.
teraz tak: wpisuje sobie blokowanie wszystkiego:
iptables -P INPUT DROP

i spoko blokuje mi cały dostep z zewnątrz i na zewnątrz.

póżniej gdy wpisze mu:

iptables -A INPUT -s 200.200.200.1 -j ACCEPT

wcale z tego ip nimoge sie dostac na ten serwer
Proszę o wyrozumialość bo dopiero zaczynam z iptables. Ale jak zablokować cały ruch udostepniając tylko dla danego ip


debbie
Wrócę jak zjem zupę i drugie danie - tyle
a oto ta zupa:

Offline

 

#2  2007-10-02 12:14:56

  czarny - Użytkownik

czarny
Użytkownik
Skąd: Lublin & Warszawa
Zarejestrowany: 2007-08-22

Re: iptables - problem z wypszczaniem jednego ip

skorzystaj z tego:

Kod:

iptables -t nat -A POSTROUTING -s ip.ip.ip.ip -j MASQUERADE

i do tego najlepiej dodać jeszcze filtrowanie po MACu:

Kod:

iptables -A FORWARD -m mac --mac-source 00:30:4F:26:EC:D8 -j ACCEPT

________
  Czarny

Debian Etch4.0
http://www.czarnylew.com/455251.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)