Ik kan niet vinden hoe ik al het verkeer van en naar 192.168.0.3 kan blokken. Ik heb op google gezocht, op irc gevraagd en in man iptables gekeken?
Gokje: 
iptables -t filter -I INPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I INPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -i eth0 -s 192.168.0.3 -j DROP
Die laatste regel zal niet echt werken, dat moet zijn:Op zaterdag 01 juni 2002 11:10 schreef QuarK het volgende:
Gokje:
iptables -t filter -I INPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -i eth0 -s 192.168.0.3 -j DROP
iptables -t filter -I OUTPUT -o eth0 -d 192.168.0.3 -j DROP
Indien de machine een router is (ook NAT) werken geen van beide regels :Die laatste regel zal niet echt werken, dat moet zijn:
iptables -t filter -I OUTPUT -o eth0 -d 192.168.0.3 -j DROP
iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.0.3/32 -j DROP
Ik gebruik zelf altijd dit scripseltje:
Waar 192.168.3.200 een nietbestaand intern adres is.
(die eerste regel geeft altijd het ip-adres terug)
[edit]
Hmm, hij heeft altijd prima gewerkt, maar nu ik het nog eens teruglees kan het scriptje beter zoiets worden:
Zie trouwens dat ik -I gebruik in plaats van -A. Dit zorgt ervoor dat deze regel bovenaan komt te staan. Kan belangrijk zijn als het betreffende ip-adres ook nog aan andere regels voldoet.
code:
1
2
3
4
5
6
| #!/bin/bash
computer=`arp -n $1 | tail -1 | sed 's/[a-z,A-Z,:,(,),-]//g' | awk '{ print $NF }'`
iptables -I INPUT -s $computer/32 -j DROP
iptables -I INPUT -d $computer/32 -j DROP
iptables -I OUTPUT -d $computer/32 -j DROP
ip route add $computer via 192.168.3.200 |
Waar 192.168.3.200 een nietbestaand intern adres is.
(die eerste regel geeft altijd het ip-adres terug)
[edit]
Hmm, hij heeft altijd prima gewerkt, maar nu ik het nog eens teruglees kan het scriptje beter zoiets worden:
code:
1
2
3
4
5
6
7
| #!/bin/bash
computer=`arp -n $1 | tail -1 | sed 's/[a-z,A-Z,:,(,),-]//g' | awk '{ print $NF }'`
iptables -I INPUT -s $computer/32 -j DROP
iptables -I OUTPUT -d $computer/32 -j DROP
iptables -I FORWARD -s 0.0.0.0/0 -d $computer/32 -j DROP
iptables -I FORWARD -d 0.0.0.0/0 -s $computer/32 -j DROP
ip route add $computer via 192.168.3.200 |
Zie trouwens dat ik -I gebruik in plaats van -A. Dit zorgt ervoor dat deze regel bovenaan komt te staan. Kan belangrijk zijn als het betreffende ip-adres ook nog aan andere regels voldoet.
Pagina: 1