Toon posts:

[IPTABLES] Hoe alle verkeer naar een ip blokken?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik kan niet vinden hoe ik al het verkeer van en naar 192.168.0.3 kan blokken. Ik heb op google gezocht, op irc gevraagd en in man iptables gekeken?

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Gokje: ;)

iptables -t filter -I INPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -i eth0 -s 192.168.0.3 -j DROP

  • DiedX
  • Registratie: December 2000
  • Laatst online: 19:31

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 21:37
Op zaterdag 01 juni 2002 11:10 schreef QuarK het volgende:
Gokje: ;)

iptables -t filter -I INPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -i eth0 -s 192.168.0.3 -j DROP
Die laatste regel zal niet echt werken, dat moet zijn:
iptables -t filter -I OUTPUT -o eth0 -d 192.168.0.3 -j DROP

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Die laatste regel zal niet echt werken, dat moet zijn:
iptables -t filter -I OUTPUT -o eth0 -d 192.168.0.3 -j DROP
Indien de machine een router is (ook NAT) werken geen van beide regels :

iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.0.3/32 -j DROP

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 09-08 08:59

Valium

- rustig maar -

Ik gebruik zelf altijd dit scripseltje:
code:
1
2
3
4
5
6
#!/bin/bash
computer=`arp -n $1 | tail -1 | sed 's/[a-z,A-Z,:,(,),-]//g' | awk '{ print $NF }'`
iptables -I INPUT -s $computer/32 -j DROP
iptables -I INPUT -d $computer/32 -j DROP
iptables -I OUTPUT -d $computer/32 -j DROP
ip route add $computer via 192.168.3.200

Waar 192.168.3.200 een nietbestaand intern adres is.
(die eerste regel geeft altijd het ip-adres terug)

[edit]
Hmm, hij heeft altijd prima gewerkt, maar nu ik het nog eens teruglees kan het scriptje beter zoiets worden:
code:
1
2
3
4
5
6
7
#!/bin/bash
computer=`arp -n $1 | tail -1 | sed 's/[a-z,A-Z,:,(,),-]//g' | awk '{ print $NF }'`
iptables -I INPUT -s $computer/32 -j DROP
iptables -I OUTPUT -d $computer/32 -j DROP
iptables -I FORWARD -s 0.0.0.0/0 -d $computer/32 -j DROP
iptables -I FORWARD -d 0.0.0.0/0 -s $computer/32 -j DROP
ip route add $computer via 192.168.3.200

Zie trouwens dat ik -I gebruik in plaats van -A. Dit zorgt ervoor dat deze regel bovenaan komt te staan. Kan belangrijk zijn als het betreffende ip-adres ook nog aan andere regels voldoet.
Pagina: 1