Forum » Omrežja in internet » IPTABLES na Linksys 54gl
IPTABLES na Linksys 54gl
Zurbum ::
Imam naložen Tomato firmware in bi potreboval malce pomoči pri pisanju skripte in sicer, bi rad, da bi dovolil komunikacijo le iz treh (range)IPjev za en računalnik v moji mreži. Za vse ostale, naj bi ostalo, kot je.
Mi lahko nekdo napiše primer?
Hvala.
Mi lahko nekdo napiše primer?
Hvala.
Bakunin ::
iz treh v intranetu v internet ?
#!/bin/bash
INTERNET=ppp0
GW_IP=212.18.32.10
TRUSTED_HOSTS="192.168.1.10 \
192.168.1.11 \
192.168.1.12"
for i in $TRUSTED_HOSTS
do
$IPTB -t nat -A POSTROUTING -o $INTERNET -s $i -j SNAT --to-source $GW_IP
done
exit
ali pa na MAC:
# we allow only access to network cards (NIC) that have their MAC addresses listed in "valid-macs" file
for mac in `cat /etc/valid-macs`; do $IPTB -I FORWARD -m mac --mac-source $mac -j ACCEPT ; done
vec info @ http://tnt.aufbix.org/linux/firewall
#!/bin/bash
INTERNET=ppp0
GW_IP=212.18.32.10
TRUSTED_HOSTS="192.168.1.10 \
192.168.1.11 \
192.168.1.12"
for i in $TRUSTED_HOSTS
do
$IPTB -t nat -A POSTROUTING -o $INTERNET -s $i -j SNAT --to-source $GW_IP
done
exit
ali pa na MAC:
# we allow only access to network cards (NIC) that have their MAC addresses listed in "valid-macs" file
for mac in `cat /etc/valid-macs`; do $IPTB -I FORWARD -m mac --mac-source $mac -j ACCEPT ; done
vec info @ http://tnt.aufbix.org/linux/firewall
Zurbum ::
Hvala za info.
V bistvu sem se slabo izrazil. Rad bi omejil le en IP v intranetu (192.168.2.4), ostalih ne.
In sicer, da bi 192.168.2.4 lahko komuniciral (in/out) le z npr. 200.1.1.0-200.1.1.255, 193.50.2.0-193.50.2.255.
V bistvu sem se slabo izrazil. Rad bi omejil le en IP v intranetu (192.168.2.4), ostalih ne.
In sicer, da bi 192.168.2.4 lahko komuniciral (in/out) le z npr. 200.1.1.0-200.1.1.255, 193.50.2.0-193.50.2.255.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | IP blocklist converterOddelek: Programska oprema | 2301 (1644) | SeMiNeSanja |
» | Belikn Wireless G RouterOddelek: Strojna oprema | 3228 (3068) | MitkoVIP |
» | Podelitev IPjev v domacem omrezjuOddelek: Omrežja in internet | 1328 (1217) | amigo_no1 |
» | pomoč pri iptablesOddelek: Omrežja in internet | 2622 (2451) | HellRaiseR |
» | Win2003 server ent + ICS (ADSL)Oddelek: Omrežja in internet | 1857 (1765) | PaJo |