Как заблокировать доступ - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB93.4409
BTC/USD63091.1800
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 04.03.2009, 14:13   #1
Coolwarenik
Member
 
Аватар для Coolwarenik
 
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
По умолчанию Как заблокировать доступ

Чтобы с сервака нельзя было обратиться к определённым подсеткам?

Т.е. надо чтобы с МОЕГО сервака нельзя было туда обратиться, а не они не могли ко мне

Дебиан 4-й ОСь
Coolwarenik вне форума  
Старый 04.03.2009, 15:28   #2
mp3skyline
Ебланнед
 
Регистрация: 11.07.2007
Сообщений: 940
Бабло: $13620
Отправить сообщение для mp3skyline с помощью ICQ
По умолчанию

фаером

iptables
__________________
конвертим mp3 траф в бабло вопросы, обсуждения, предложения -- в аську или тут
./configure --not-war --love; make
mp3skyline вне форума  
Старый 04.03.2009, 16:24   #3
trb
Юниор
 
Регистрация: 19.01.2009
Сообщений: 10
Бабло: $510
По умолчанию

Цитата:
Сообщение от Coolwarenik Посмотреть сообщение
Чтобы с сервака нельзя было обратиться к определённым подсеткам?

Т.е. надо чтобы с МОЕГО сервака нельзя было туда обратиться, а не они не могли ко мне

Дебиан 4-й ОСь
iptables -A INPUT -s 192.168.0.0/16 -j DROP

подсетка 192.168.*.* забанена.

а вообще, такие вопросы гуглятся на раз-два.
trb вне форума  
Старый 04.03.2009, 20:33   #4
Coolwarenik
Member
 
Аватар для Coolwarenik
 
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от trb Посмотреть сообщение
iptables -A INPUT -s 192.168.0.0/16 -j DROP

подсетка 192.168.*.* забанена.

а вообще, такие вопросы гуглятся на раз-два.
Ну это вроде как входящие банятся, если на OUTPUT заменить, будет исходящие, или я чего-то не понял?
Coolwarenik вне форума  
Старый 04.03.2009, 20:43   #5
mp3skyline
Ебланнед
 
Регистрация: 11.07.2007
Сообщений: 940
Бабло: $13620
Отправить сообщение для mp3skyline с помощью ICQ
По умолчанию

нет, надо -d (desctination) вместо -s

INPUT это так надо
__________________
конвертим mp3 траф в бабло вопросы, обсуждения, предложения -- в аську или тут
./configure --not-war --love; make
mp3skyline вне форума  
Старый 04.03.2009, 21:02   #6
Coolwarenik
Member
 
Аватар для Coolwarenik
 
Регистрация: 26.11.2007
Сообщений: 74
Бабло: $6667
ТС -->
автор темы ТС По умолчанию

Ага, надо -d - спасибо))

И OUTPUT всё-таки, мне же надо чтобы с сервака нельзя было достучаться до определённых ИП-ов, а не наоборот))
Coolwarenik вне форума  
Старый 05.03.2009, 07:52   #7
trb
Юниор
 
Регистрация: 19.01.2009
Сообщений: 10
Бабло: $510
По умолчанию

Цитата:
Сообщение от Coolwarenik Посмотреть сообщение
Ну это вроде как входящие банятся, если на OUTPUT заменить, будет исходящие, или я чего-то не понял?
про -d уже сказали. И в целом, мужчина, не ленись, почитай доки.
trb вне форума  
Старый 05.03.2009, 09:22   #8
Madbe
Ебланнед
 
Регистрация: 02.11.2007
Сообщений: 1,103
Бабло: $162301
Отправить сообщение для Madbe с помощью ICQ
По умолчанию

Цитата:
Сообщение от trb Посмотреть сообщение
про -d уже сказали. И в целом, мужчина, не ленись, почитай доки.
обычно сначала делают а потом читают как это поправить
__________________
забанен за ссылки с форума на сомнительную порнуху
Madbe вне форума  
Старый 05.03.2009, 15:39   #9
potofgold
Senior Member
 
Аватар для potofgold
 
Регистрация: 13.11.2007
Сообщений: 119
Бабло: $20339
По умолчанию

Кстати, одной строчкой с -s в обе стороны должно забаниться.

А чтобы от тебя можно было законнектиться, а к тебе нет, то
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 192.168.0.0/16 -j DROP
potofgold вне форума