|
| Дата |
|
USD/RUB | 93.4409 | BTC/USD | 63091.1800 |
|
|
|
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии. |
04.03.2009, 14:13
|
#1
|
Member
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
|
Как заблокировать доступ
Чтобы с сервака нельзя было обратиться к определённым подсеткам?
Т.е. надо чтобы с МОЕГО сервака нельзя было туда обратиться, а не они не могли ко мне
Дебиан 4-й ОСь
|
|
|
04.03.2009, 15:28
|
#2
|
Ебланнед
Регистрация: 11.07.2007
Сообщений: 940
Бабло: $13620
|
фаером
iptables
|
|
|
04.03.2009, 16:24
|
#3
|
Юниор
Регистрация: 19.01.2009
Сообщений: 10
Бабло: $510
|
Цитата:
Сообщение от Coolwarenik
Чтобы с сервака нельзя было обратиться к определённым подсеткам?
Т.е. надо чтобы с МОЕГО сервака нельзя было туда обратиться, а не они не могли ко мне
Дебиан 4-й ОСь
|
iptables -A INPUT -s 192.168.0.0/16 -j DROP
подсетка 192.168.*.* забанена.
а вообще, такие вопросы гуглятся на раз-два.
|
|
|
04.03.2009, 20:33
|
#4
|
Member
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
ТС -->
|
ТС
Цитата:
Сообщение от trb
iptables -A INPUT -s 192.168.0.0/16 -j DROP
подсетка 192.168.*.* забанена.
а вообще, такие вопросы гуглятся на раз-два.
|
Ну это вроде как входящие банятся, если на OUTPUT заменить, будет исходящие, или я чего-то не понял?
|
|
|
04.03.2009, 20:43
|
#5
|
Ебланнед
Регистрация: 11.07.2007
Сообщений: 940
Бабло: $13620
|
нет, надо -d (desctination) вместо -s
INPUT это так надо
|
|
|
04.03.2009, 21:02
|
#6
|
Member
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
ТС -->
|
ТС
Ага, надо -d - спасибо))
И OUTPUT всё-таки, мне же надо чтобы с сервака нельзя было достучаться до определённых ИП-ов, а не наоборот))
|
|
|
05.03.2009, 07:52
|
#7
|
Юниор
Регистрация: 19.01.2009
Сообщений: 10
Бабло: $510
|
Цитата:
Сообщение от Coolwarenik
Ну это вроде как входящие банятся, если на OUTPUT заменить, будет исходящие, или я чего-то не понял?
|
про -d уже сказали. И в целом, мужчина, не ленись, почитай доки.
|
|
|
05.03.2009, 09:22
|
#8
|
Ебланнед
Регистрация: 02.11.2007
Сообщений: 1,103
Бабло: $162301
|
Цитата:
Сообщение от trb
про -d уже сказали. И в целом, мужчина, не ленись, почитай доки.
|
обычно сначала делают а потом читают как это поправить
__________________
забанен за ссылки с форума на сомнительную порнуху
|
|
|
05.03.2009, 15:39
|
#9
|
Senior Member
Регистрация: 13.11.2007
Сообщений: 119
Бабло: $20339
|
Кстати, одной строчкой с -s в обе стороны должно забаниться.
А чтобы от тебя можно было законнектиться, а к тебе нет, то
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 192.168.0.0/16 -j DROP
|
|
|
|