» »

Linux CentOS - block ip range

Linux CentOS - block ip range

BRBR ::


iptables -A INPUT -s 192.243.55.00/24 -j DROP
service iptables save
service iptables restart


Nima efekta. ?

npr ip-ji tipa 192.243.55.xxx se še kar lepijo
  • spremenil: BRBR ()

frke ::

kaj ti izpiše ukaz:

sudo iptables -L INPUT

Zakaj imaš sintakso: 192.243.55.00/24 in ne 192.243.55.0/24

BRBR ::

Zakaj imaš sintakso: 192.243.55.00/24 in ne 192.243.55.0/24

Tipkaska.


[root@localhost ~]# iptables -A INPUT -s 192.243.55.0/24 -j DROP
[root@localhost ~]# service iptables save
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
[root@localhost ~]# service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter mangle [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
[root@localhost ~]# sudo iptables -L INPUT
....
DROP all -- 192.243.55.0/24 anywhere
DROP all -- 192.243.55.0/24 anywhere
[root@localhost ~]#

Ne vem zakaj je tole tamle dvakrat, če pa dela pa ne morem preverit ker se je ip naveličal (-:

crniangeo ::

Maš mogoče dve mrezni ? :)
Convictions are more dangerous foes of truth than lies.

Bakunin ::

a ne bi raje dal INSERT namesto ADD ?

iptables -I vs. iptables -A

vrstni red je važen .


iptables -L --line-numbers

crniangeo ::

Kolikor se spomnem so v nekih serijah spremenili to, da moras v iptables navest tudi za katero mrezno kartico se gre pod pogojem da uporabljas dve :)
Convictions are more dangerous foes of truth than lies.

Bakunin ::

man iptables

iptables -I INPUT -i eth0 .....


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Postavitev mySQL

Oddelek: Programiranje
92087 (1665) M01O
»

iptables restart

Oddelek: Omrežja in internet
71620 (1443) BRBR
»

block ip, linux, centos

Oddelek: Informacijska varnost
8749 (671) BRBR
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252108 (1930) SasoS
»

pomoč pri iptables

Oddelek: Omrežja in internet
102467 (2296) HellRaiseR

Več podobnih tem