LINUX.ORG.RU
ФорумAdmin

iptables


0

0

помогите написать правило чтобы на IP 1.1.1.1:8080 можно было приконектится только из сети.

anonymous

и напишите еще что надо написать и куда надо писать ) ато я в айпитейбле ваще не шарю )

anonymous
()

iptables -A INPUT -s 1.1.1.0/255.255.255.0 -p udp -m udp --dport 8080 -j ACCEPT
iptables -A INPUT -s 1.1.1.0/255.255.255.0 -p tcp -m tcp --dport 8080 -j ACCEPT
iptables -A INPUT -j DROP

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

ну вот мне надо чтобы на айпи немогли из инета приконектится а из локалки могли и чтобы если из инета конектишся то абламывалось =)

anonymous
()
Ответ на: комментарий от ManJak

а как убрать правила если что ?

anonymous
()
Ответ на: комментарий от ManJak

я почемуто теперь немогу присоеденится к 1.1.1.1 а к 1.1.1.1:8080 могу... что делать ?

anonymous
()

ну подскажите ктонить что делать если немогу приконектится к 1.1.1.1 а к 1.1.1.1:8080 могу а я через путти к серверу конекчусь на 1.1.1.1 что терь делать ? меня не пускает хотя я к серваку напрямую подключен...

anonymous
()
Ответ на: комментарий от anonymous

читай правила, которые ты бездумно ввел: а) пропускать коннекты на 8080 и только из сети

б) дропать ВСЕ остальное.

результат налицо ))

dk2
()
Ответ на: комментарий от dk2

как мне отменить это правило ?? или лучше дописать чтобы был открыт 1.1.1.1 для инета ? и тады будет всё норм ?

anonymous
()
Ответ на: комментарий от Deleted

Во +1000
Что-то сам не додумался =)
Там все нормально и на родном.

ManJak ★★★★★
()
Ответ на: комментарий от anonymous

Млин, вот люди пошли... даже такую архиважную вещь, как man iptables осилить не могут.

Rain ★★★★
()
Ответ на: комментарий от anonymous

> блин а чтож терь делать ?!

Ладно, помогу.

Короче делаешь /etc/init.d/ssh start, а потом даешь сюда вывод вывод ifconfig, а также рутовый пароль.

Rain ★★★★
()

Жесть. Парень, может, не надо?

Anoxemian ★★★★★
()
Ответ на: комментарий от ManJak

Ну тогда еще неплохо было бы узнать есть ли какие-нибудь ошибки после echo PermitRootLogin yes > /etc/ssh/sshd_config :)

Rain ★★★★
()

Ну вы отожгли =)

Спасибо всем за советы ! всё исправил ) За ссылку на opennet спасибо огромное ! ща сижу читаю )

anonymous
()
Ответ на: комментарий от anonymous

А подскажите плз как сделать чтобы на 1.1.1.1:8080 моны было входить тока с 10 сетки ! плз напишите очень важно ! я просто покачто не освоился )

anonymous
()
Ответ на: комментарий от ManJak

iptables -A INPUT -s 1.1.1.0/255.255.255.0 -p udp -m udp --dport 8080 -j ACCEPT
iptables -A INPUT -s 1.1.1.0/255.255.255.0 -p tcp -m tcp --dport 8080 -j ACCEPT
iptables -A INPUT -s 1.1.10.0/255.255.255.0 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 1.1.10.0/255.255.255.0 -p udp -m udp --dport 22 -j ACCEPT
iptables -A INPUT -j DROP

Если, правильно понял вопроса ;-)

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

Не ) неправельно ) но это я ошибся при написании вопроса. Сейчас опишу всё как надо ) Надо чтобы к 1.1.1.1 могли приконектится любые люди из инета и нетолько а вот к 1.1.1.1:8080 только из 10 сетки. Извените если уже совсем надоел...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.