Toon posts:

ipchains vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil het volgende en heb al wat zitten kloten maar lukt maar niet.

Ik wil dat in mijn interne netwerk 1 ip (bv 192.168.0.4) niet kan connecten op de WON server van half life. Het ip daar van is volgens mij 128.11.20.143 (kan het fout hebben maar zeg het me dan).
Wie kan mij vertellen hoe ik die voor elkaar krijg of wie weet een andere / beter manier

al vast bedank.

Verwijderd

hehe dude, RTFM
Ik bedoel
dit is toch wel't simpelste wat je vraagt en't EERSTE wat ze behandelen in de howto's/manuals...
Come on...
(ps nee ik weet't zo niet uit m'n hoofd werk al een tijdje niet meer met ipchains)

  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
Op woensdag 03 januari 2001 15:27 schreef Jurien het volgende:
Ik wil het volgende en heb al wat zitten kloten maar lukt maar niet.

Ik wil dat in mijn interne netwerk 1 ip (bv 192.168.0.4) niet kan connecten op de WON server van half life. Het ip daar van is volgens mij 128.11.20.143 (kan het fout hebben maar zeg het me dan).
Wie kan mij vertellen hoe ik die voor elkaar krijg of wie weet een andere / beter manier

al vast bedank.
ipchains -I input -s 128.11.20.143 -j DENY
ipchains -I input -d 128.11.20.143 -j DENY

als dat niet werkt, kun je misschien dezelfde regel(s) gebruiken maar dan met forward en/of output ipv input

sucses

Heeft sinds kort zijn wachtwoord weer terug gevonden!


Verwijderd

Topicstarter
dacht ik dus ook dat het zo te doen is maar of hij blokt niks of alles
het gaat mij er om dat die de rest wel door laat alleen vanaf 1 ip dus niet

Verwijderd

je kan beter rejecten :)

  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
Op woensdag 03 januari 2001 15:35 schreef Deleon het volgende:
je kan beter rejecten :)
....maar DENY is korter om te schrijven -> minder CPU usage op mijn computer -> meer Mkeys/sec. }:O


umm..

Heeft sinds kort zijn wachtwoord weer terug gevonden!


Verwijderd

hehehehehe

Verwijderd

Topicstarter
heb je idd gelijk in
maar zit nu al een tijdje te kloten en dat kost denk ik meer cpu tijd als reject of deny
ook al is het maar een p120 hij draaid wel }:O

dus wie weet hoe ik het voor elkaar kan krijgen hebt dus ook nog DPC ;)

  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
zijn dr trouwens niet meerdere WON servers?

probeer na elke sucsesvolle won-aanlog "netstat -M" op de router, blok de evt. won-servers

edit:
je moet trouwens wel snel zijn met dat netstat -M, anders zie je nog niets


[edit2] hmm.. eigenlijk is dit dom-offtopic-geblaat vanmij.... bericht hieronder is goed [/edit2]

Heeft sinds kort zijn wachtwoord weer terug gevonden!


Verwijderd

Probeer je je huisgenoten te pesten? :( Je weet dat je als systeembeheerder niet je positie mag misbruiken he!
ipchains -A input -s 192.168.0.4 -d 128.11.20.143 -j REJECT

Verwijderd

Op woensdag 03 januari 2001 15:35 schreef Jurien het volgende:
dacht ik dus ook dat het zo te doen is maar of hij blokt niks of alles
het gaat mij er om dat die de rest wel door laat alleen vanaf 1 ip dus niet
ligt aan de volgorde

Verwijderd

Topicstarter
had al een aantal keer zitten kijken
was telkens thor.won.net
heb nog geen andere gezien wel een paar keer gekeken
maar dat blokken wil dus nog niet lukken voor dat ene ip.
als er meer servers zijn merk ik het snel genoeg als die comp nog wel kan connecten ;)

Verwijderd

Topicstarter
ik pest geen huisgenoten word er alleen schijt ziek dat ik zelf niet meer kan spelen omdat ik zelf niet normaal kan spelen omdat ik lag als een gek omdat mijn broertje zit te spelen (ja ik heb twee keys)
ik koop telkens de spelen en kan het zelf niet spelen :(

Verwijderd

Topicstarter
ik had trouwns
ipchains -A input -s 192.168.0.4 -d 128.11.20.143 -j REJECT
geprobeerd alleen als je dan ipchains -L doet krijg ik bij source niks te zien
dan zou je zeggen dat die alles blok
maar hij block dus helemaal niks :(

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 10:57

Valium

- rustig maar -

ipchains -A forward -s 192.168.0.4/32 -d 128.11.20.143/32 -j DENY
ipchains -A forward -s 128.11.20.143/32 -d 192.168.0.4/32 -j DENY
Je vergat de /32 (dat is de netmask die je wilt gebruiken.)32 = 255.255.255.255, 24 = 255.255.255.0, 16 = 255.255.0.0etc...
Resultaat bij mij:
target prot opt source destination ports
DENY all ------ wouter thor.won.net n/a
DENY all ------ thor.won.net wouter n/a

Verwijderd

Op woensdag 03 januari 2001 17:37 schreef Jurien het volgende:
ik had trouwns
ipchains -A input -s 192.168.0.4 -d 128.11.20.143 -j REJECT
geprobeerd alleen als je dan ipchains -L doet krijg ik bij source niks te zien
dan zou je zeggen dat die alles blok
maar hij block dus helemaal niks :(
ik was inderdaad /32 achter de ips vergeten, maar nogmaals: let op de volgorde!! als de ene rule al voldoet voor een packet, dan wordt de rest van de rules ge-ignored.
Pagina: 1