Toon posts:

[linux] Een ip voor clients blocken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier een server staan die iptables als firewall draait. (ook nog portsentry erbij trouwens) Nu heb ik aan een site een ontzettende rothekel (Die van mijn school >:))
en ik wil die graag blocken.

Dit is een schema van mijn opstelling
code:
1
adsl -- server(redhat7.2 + adsl4linux) -- 3 windows clients

Ik wil graag dit adres blocken doormiddel van mijn server. Ik dacht van nou dan zet ik het even in hosts.deny. Maar op de clients kan ik nog steeds die rotpagina opvragen...

Hoe los ik dit op?

Ik werk btw met adsl4linux dus... :)

  • Pietb
  • Registratie: Maart 2001
  • Niet online
Daar is gewoon een optie voor in je adslfirewall.conf:
ip_block=y
path_ip_block_file=/usr/local/sbin/ipblockfile
En dan nog die file even "chmodden" naar 0700 (maar dat staat allemaal vrolijk uitgelegd in het configuratie bestand).

Verwijderd

Topicstarter
Op dinsdag 09 april 2002 19:32 schreef Pietb het volgende:
Daar is gewoon een optie voor in je adslfirewall.conf:
[..]

En dan nog die file even "chmodden" naar 0700 (maar dat staat allemaal vrolijk uitgelegd in het configuratie bestand).
het werkt nie... :( ik kan de pagina nog steeds opvragen.

(en ja ik heb de firewall opneuw gestart ;))

Verwijderd

Topicstarter
Op dinsdag 09 april 2002 19:37 schreef mark4sen87 het volgende:

[..]

het werkt nie... :( ik kan de pagina nog steeds opvragen.

(en ja ik heb de firewall opneuw gestart ;))
En ik kan alleen via de clients erop komen en via de server niet.

  • Pietb
  • Registratie: Maart 2001
  • Niet online
Dan doe je toch echt iets fout denk ik. Als ik een ons aller bekende website met het ip: 213.239.154.16 toevoeg en dan restart, kan ik deze niet meer pingen. Dat lukte er net voor nog wel.

Heb je wel het IP toevoegd en niet de hostname/domein?

Verwijderd

Topicstarter
Op dinsdag 09 april 2002 19:50 schreef Pietb het volgende:
Dan doe je toch echt iets fout denk ik. Als ik een ons aller bekende website met het ip: 213.239.154.16 toevoeg en dan restart, kan ik deze niet meer pingen. Dat lukte er net voor nog wel.

Heb je wel het IP toevoegd en niet de hostname/domein?
ja... ik kan hem ook niet meer pingen maar wel bezoeken met een client...

-edit browser cache bleek niet ververst te worden... rare IE6

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
iptables -a INPUT -s [IP] --dport [PORT] -j REJECT

zal wel zoiets zijn.
man iptables ?

Taaaa taa taa taaaa taa taa ta taaataaaaa.

Pagina: 1