Toon posts:

[IPTABLES] Een ipadres en port blokkeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik gebruik (deze is dus niet goed, anders zou ik deze vraag nniet stellen)
iptables -A FORWARD -s 192.168.4.2 -p tcp --dport 1214 -j DROP

deze regel om het verkeer naar een bepaald ip met een bepaald port in mijn netwerk te blokkeren (huisgenoot weigert om met kazaa/morpheus filesharing uit tezetten. met 16 kp en meerdere personen kan dat gewoonweg niet ivm dat anderen ook moeten kunnen internetten)

Deze regel werkt dus niet. ik heb al iets met switches enzo lopen stoeien. Ook al forward vervangen door input.

Ik doet wat verkeerd, alleen ik heb nog niet echt door wat en na een flinke tijd stoeien vraagen ik het hier maar.

(ik heb wel vragen gezien met de search over of een port of een ip, maar niet beide).

Verwijderd

mag ik aanschuiven voor hetzelfde maar dan voor ipchains?
Ben er ook nog niet uit na een eerdere posting. Mijn normale firewall is PMFirewall op een RH6.0 server en ik wil die regel in mijn rc.local zetten nadat PMFirewall gestart is.

Verwijderd

Topicstarter
wat ben ik een tukker

-d 0.0.0.0/0 vergeten..bah.

  • Glival
  • Registratie: December 1999
  • Laatst online: 19-08 20:36
Op maandag 04 maart 2002 23:48 schreef Nephilium het volgende:
wat ben ik een tukker

-d 0.0.0.0/0 vergeten..bah.
Is '-d 0.0.0.0/0' niet standaard als je '-d' niet meegeeft?

Verwijderd

Topicstarter
volgens mij ook , maar zonder werkt het niet, met wel.

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 20:13
En anders wil je misschien ook dezelfde regel ook toevoegen voor UDP verkeer... Hebben wij hier ook in de firewall staan..

Liege, liege, liegebeest!


Verwijderd

Topicstarter
hmm oki.

Verwijderd

Die regel is an sich goed.. weet je zeker dat die filesharing progjes alleen die poort gebruiken?

Post je gehele rc.firewall eens hier, waarsch. heb je voor deze regel een andere regel staan welke de pakketjes doorlaat.

Overigens zit je precies verkeerd om te redeneren. Beter is het om met iptables de policy's op drop te zetten (dus standaard NIETS doorlaten) en dan de regels opstellen voor het verkeer wat er _wel_ doormag.. dus zoiets:
code:
1
2
3
4
5
6
7
8
9
10
11
12
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

iptables -P FORWARD -p tcp --dport 21 -j ACCEPT
iptables -P FORWARD -p tcp --dport 22 -j ACCEPT
iptables -P FORWARD -p tcp --dport 25 -j ACCEPT
iptables -P FORWARD -p tcp --dport 80 -j ACCEPT
iptables -P FORWARD -p tcp --dport 110 -j ACCEPT
iptables -P FORWARD -p tcp --dport 443 -j ACCEPT
iptables -P FORWARD -p udp --dport 53 -j ACCEPT
iptables -P FORWARD -m state --state ESTABLISHED -j ACCEPT

Geheel af is het bovenstaande script niet, en e.e.a. kan netter, maar het werkt wel..

Verwijderd

Topicstarter
het rare is. als ik die -d 0.0.0.0/0 toevoegde werkte het perfect (ik heb namelijk eerst op mijn WS getest.)


en ik ga idd binnenkort alles op drop zetten en dan gewoon port for port doorlaten. Alleen ik heb een overzicht nodig welk programm welke poorten gebruiken (zit met sommige services zoals vnc enzv).
Pagina: 1