LINUX.ORG.RU

как настроить trusted ip на iptables


0

1

Нужна помощь по настройке trusted ip на iptables У меня стоит slackware 13.1 мне необходимо настроить доверенные ip адреса для районов чтобы можно было с внешних ip попадать на сервер а остальные немогли, не могу панять куда в iptables и как нужно прописывать разрешения для этих ip адресов Если несложно может кто-нибудь выложит свой конфиг с настройками. Всем СПАСИБО ОГРОМНОЕ если поможете.



Последнее исправление: spbsani (всего исправлений: 1)

Ответ на: комментарий от Pinkbyte

это доверенные ip адреса которые имеют доступ на удаленный сервер, а остальные отсикаются

spbsani
() автор топика
Ответ на: комментарий от o

Ну и на всякий почитай что-нибудь по основам сетей. Маски сетей там, всякие cidr-записи и т.д.

o
()
Ответ на: для районов от adriano32

доверенные ip

Большая ПРОЗБА если можно наглядно показать как и куда прописать в iptables, я попробовал несколько вариантов но всеравно к серверу можно подключиться с любого ip адреса

spbsani
() автор топика
Ответ на: комментарий от tn1

доверенные ip

а как прописать допустим для всех наружних ip запретить ходить на сервер, а разрешить с определенных, если можно образец написания запрета и разрешения.Буду ОЧЕНЬ БЛАГОДАРЕН

spbsani
() автор топика
Ответ на: доверенные ip от spbsani

http://pda.gentoo.ru/node/8307

синтаксис такой:
для hosts.allow
ALL: ALL разрешает подключения на все порты со всех хостов,
sshd: 10.0.0.0 разрешает подключения из сети 10.0.0.0 на твой SSH
ALL: localhost разрешает подключения на все порты с локалхоста...

для hosts.deny
ALL: ALL@ALL, PARANOID запрещает подключения со всех хостов на все порты
sshd: 192.168.1.5 запрещает подключение по SSH с данного хоста

tn1
()
Ответ на: комментарий от tn1

доверенные ip

тоесть как я понимаю а iptables надо сначало разрешить подключения соределенных хостов например пишем host.allow 89.168.94.73 а дальше запрещаем всем остальным ALL:ALL@ALL, PARANOID Если можно наглядный пример

spbsani
() автор топика
Ответ на: комментарий от tn1

доверенные ip

allow sshd: 89.168.94.73 deny sshd: ALL Этот пример конкретно для sshd, если нужно допустим для 1521 оракла, было-бы здорово если бы закрыть для всего мира все а для определенных ip разрешить соединения, случайно нету у вас готового образца rc.firewall

spbsani
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.