Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Iptable time based.

Pagina: 1
Acties:

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 18:08
Ik ben op zoek naar een mogelijkheid om verkeer op bijv poort 21, 2 dagen lang toe te laten vanaf een IP adres. Na die 2 dagen moet de rule vervallen.

Ik vind wel veel info, maar de info is allemaal erg oud lijkt het.
Klikje Deze gebruikt een gepatchde iptables met Patch-O-matic. En Patch-o-matic ziet er niet uit dat ik dat 1-2-3 werkend heb.
Heeft er iemand hier een idee hoe ik dit kan laten werken? Het hoeft niet persee via iptables, via iets anders mag ook. Als het resultaat maar het zelfde is.

Of in dit topic, schijven ze ook over "time", maar ik krijg het maar niet voor elkaar.

Edit: Ben ik nu helemaal van de pot gerukt 8)7

code:
1
iptables -A INPUT -p tcp --dport 21 -m time --timestart 12:00 --timestop 13:00 --weekdays Mon,Tur,Wed,Thu,Fri -j ACCEPT
Test even de time functie, de rest van de rule is nog niet goed, maar hij pakt de time functie nu wel.

[ Voor 18% gewijzigd door Dacuuu op 18-04-2014 12:01 ]


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 15:28

CAPSLOCK2000

zie teletekst pagina 888

Regels die automatisch verdwijnen past niet in het model van iptables.
Ik zou een scriptje maken dat eerst een nieuwe regel toevoegd, en dan het "at" commando gebruikt om twee dagen later die regel weer verwijdert. Het enige probleem daarbij is dat je bij reboots de bestaande permissies kwijt raakt. Als dat een probleem is zal je zelf iets moeten scripten dat bijhoudt welke regels er actief gebruikt worden.

PS. Poort 21? Je gebruikt toch wel FTPs he? FTP is niet meer veilig.

This post is warranted for the full amount you paid me for it.


  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 18:08
CAPSLOCK2000 schreef op vrijdag 18 april 2014 @ 12:03:
Regels die automatisch verdwijnen past niet in het model van iptables.
Ik zou een scriptje maken dat eerst een nieuwe regel toevoegd, en dan het "at" commando gebruikt om twee dagen later die regel weer verwijdert. Het enige probleem daarbij is dat je bij reboots de bestaande permissies kwijt raakt. Als dat een probleem is zal je zelf iets moeten scripten dat bijhoudt welke regels er actief gebruikt worden.

PS. Poort 21? Je gebruikt toch wel FTPs he? FTP is niet meer veilig.
Poort 21 was een voorbeeldje. Ik ken het 'at' commando niet. Maar heb nu weer wat nieuws om actief op te googlelen. Via een script is ook geen probleem. Als ik maar uit eindelijk uitkom op 1 iptable rule adden -> 48 uur later de specifieke regel verwijderen.

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Mogelijkheid is om een cron job in te stellen, die runt je scriptje, en dat scriptje kun je dan weer zo maken dat ie de cron job verwijdert

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.