Forum » Omrežja in internet » IPTABLES na Linksys 54gl
IPTABLES na Linksys 54gl
Zurbum ::
Imam naložen Tomato firmware in bi potreboval malce pomoči pri pisanju skripte in sicer, bi rad, da bi dovolil komunikacijo le iz treh (range)IPjev za en računalnik v moji mreži. Za vse ostale, naj bi ostalo, kot je.
Mi lahko nekdo napiše primer?
Hvala.
Mi lahko nekdo napiše primer?
Hvala.
Bakunin ::
iz treh v intranetu v internet ?
#!/bin/bash
INTERNET=ppp0
GW_IP=212.18.32.10
TRUSTED_HOSTS="192.168.1.10 \
192.168.1.11 \
192.168.1.12"
for i in $TRUSTED_HOSTS
do
$IPTB -t nat -A POSTROUTING -o $INTERNET -s $i -j SNAT --to-source $GW_IP
done
exit
ali pa na MAC:
# we allow only access to network cards (NIC) that have their MAC addresses listed in "valid-macs" file
for mac in `cat /etc/valid-macs`; do $IPTB -I FORWARD -m mac --mac-source $mac -j ACCEPT ; done
vec info @ http://tnt.aufbix.org/linux/firewall
#!/bin/bash
INTERNET=ppp0
GW_IP=212.18.32.10
TRUSTED_HOSTS="192.168.1.10 \
192.168.1.11 \
192.168.1.12"
for i in $TRUSTED_HOSTS
do
$IPTB -t nat -A POSTROUTING -o $INTERNET -s $i -j SNAT --to-source $GW_IP
done
exit
ali pa na MAC:
# we allow only access to network cards (NIC) that have their MAC addresses listed in "valid-macs" file
for mac in `cat /etc/valid-macs`; do $IPTB -I FORWARD -m mac --mac-source $mac -j ACCEPT ; done
vec info @ http://tnt.aufbix.org/linux/firewall
Zurbum ::
Hvala za info.
V bistvu sem se slabo izrazil. Rad bi omejil le en IP v intranetu (192.168.2.4), ostalih ne.
In sicer, da bi 192.168.2.4 lahko komuniciral (in/out) le z npr. 200.1.1.0-200.1.1.255, 193.50.2.0-193.50.2.255.
V bistvu sem se slabo izrazil. Rad bi omejil le en IP v intranetu (192.168.2.4), ostalih ne.
In sicer, da bi 192.168.2.4 lahko komuniciral (in/out) le z npr. 200.1.1.0-200.1.1.255, 193.50.2.0-193.50.2.255.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | IP blocklist converterOddelek: Programska oprema | 2524 (1867) | SeMiNeSanja |
| » | Belikn Wireless G RouterOddelek: Strojna oprema | 3430 (3270) | MitkoVIP |
| » | Podelitev IPjev v domacem omrezjuOddelek: Omrežja in internet | 1427 (1316) | amigo_no1 |
| » | pomoč pri iptablesOddelek: Omrežja in internet | 2793 (2622) | HellRaiseR |
| » | Win2003 server ent + ICS (ADSL)Oddelek: Omrežja in internet | 2024 (1932) | PaJo |