» »

IPTABLES na Linksys 54gl

IPTABLES na Linksys 54gl

Zurbum ::

Imam naložen Tomato firmware in bi potreboval malce pomoči pri pisanju skripte in sicer, bi rad, da bi dovolil komunikacijo le iz treh (range)IPjev za en računalnik v moji mreži. Za vse ostale, naj bi ostalo, kot je.

Mi lahko nekdo napiše primer?

Hvala.

Bakunin ::

iz treh v intranetu v internet ?

#!/bin/bash
INTERNET=ppp0
GW_IP=212.18.32.10

TRUSTED_HOSTS="192.168.1.10 \
192.168.1.11 \
192.168.1.12"

for i in $TRUSTED_HOSTS
do
$IPTB -t nat -A POSTROUTING -o $INTERNET -s $i -j SNAT --to-source $GW_IP
done

exit


ali pa na MAC:



# we allow only access to network cards (NIC) that have their MAC addresses listed in "valid-macs" file
for mac in `cat /etc/valid-macs`; do $IPTB -I FORWARD -m mac --mac-source $mac -j ACCEPT ; done


vec info @ http://tnt.aufbix.org/linux/firewall

Zurbum ::

Hvala za info.
V bistvu sem se slabo izrazil. Rad bi omejil le en IP v intranetu (192.168.2.4), ostalih ne.
In sicer, da bi 192.168.2.4 lahko komuniciral (in/out) le z npr. 200.1.1.0-200.1.1.255, 193.50.2.0-193.50.2.255.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

IP blocklist converter

Oddelek: Programska oprema
182301 (1644) SeMiNeSanja
»

Belikn Wireless G Router

Oddelek: Strojna oprema
153228 (3068) MitkoVIP
»

Podelitev IPjev v domacem omrezju

Oddelek: Omrežja in internet
51328 (1217) amigo_no1
»

pomoč pri iptables

Oddelek: Omrežja in internet
102622 (2451) HellRaiseR
»

Win2003 server ent + ICS (ADSL)

Oddelek: Omrežja in internet
61857 (1765) PaJo

Več podobnih tem