LINUX.ORG.RU

Помогите молодому админу( IPTABLES)


0

0

Подскажите как в iptables запретить все внешние подключения к сетевухе eth4 , кроме адресов 192.168.16.52 и 192.168.16.53 , с которых можно подключаться

Мой сервер: OS Linux Mandrake 8.0 kernel 2.4.3 iptables 1.2.1

anonymous

а $man iptables - видимо не судьба сделать?

anonymous
()

Создаем цепочку которая будет отфильтровывать IP адреса, например:

iptables -N INPUT_IP_4
iptables -A INPUT_IP_4 -s 192.168.16.52 -j RETURN
iptables -A INPUT_IP_4 -s 192.168.16.53 -j RETURN
iptables -A INPUT_IP_4 -j DROP

Где то в цепочке INPUT вызываем ее если пакеты идут с eth4:

iptables -A INPUT -i eth4 -j INPUT_IP

PS: обнови ядро и iptables

login
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.