Toon posts:

Ipchains telnet en ftp access regelen

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi,

Ik wil op mijn linux bak regelen dat alleen een bepaald block van ip-adressen toegang heeft tot telnet en ftp, de rest moet geblocked worden voor deze services.
Kan iemand mij uitleggen wat de syntax met IPchains dan wordt of uitleggen hoe ik het moet opbouwen?
Alvast bedankt |:(

Verwijderd

ipchains -I input -s xxx.xxx.xxx.xxx/zz -d yyy.yyy.yyy.yyy 20:23 -p tcp -i eth1 -j ACCEPT
ipchains -I input -s xxx.xxx.xxx.xxx/zz -d yyy.yyy.yyy.yyy 20:23 -p udp -i eth1 -j ACCEPT

xxx staat voor het remote systeem
zz staat voor het complete subnet
bijv. 192.168.1.0/24 geeft iedereen toegang die een ip-adres heeft in de range van 192.168.1.xxx
yyy staat uiteraard voor je eigen ip-adres.
20:23 staat voor poortnummers 20 t/m 23 (22 zit er ook tussen maar is een ssh-poort en ssh is zelfs te prefereren boven telnet!!)

Kijk anders eens op http://www.linux-firewall-tools.com
Daar staat zelfs een designer-tool voor je ipchains. Je geeft daar zelf aan wat je open wilt hebben staan en de tool maakt een complete firewall voor je.
De output ff copy-pasten naar een filetje en je bent klaar.

Verwijderd

Topicstarter
Bedankt oudakker voor de snelle reactie !