The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Iptables запрет по айпи"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Изначальное сообщение [ Отслеживать ]

"Iptables запрет по айпи"  +/
Сообщение от fedorkin on 12-Дек-07, 10:43 
Как в iptables закрыть исходящее соединение на определенный ip адрес или по порту?
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Iptables запрет по айпи"  +/
Сообщение от Axel (??) on 12-Дек-07, 10:51 
>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>порту?

Использовать цепочку OUTPUT )

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Iptables запрет по айпи"  +/
Сообщение от sergey.shkolin (ok) on 12-Дек-07, 10:59 
>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>порту?

$ip_s="IP кому закрываем"
$ip_d="IP куда закрываем"
$port="порт который закрываем"

iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Iptables запрет по айпи"  +/
Сообщение от fedorkin on 12-Дек-07, 11:05 
>>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>>порту?
>
>$ip_s="IP кому закрываем"
>$ip_d="IP куда закрываем"
>$port="порт который закрываем"
>
>iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
>iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP

огромное спасибо

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Iptables запрет по айпи"  +/
Сообщение от Beavis email(??) on 29-Июн-10, 20:38 
>>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>>порту?
>
>$ip_s="IP кому закрываем"
>$ip_d="IP куда закрываем"
>$port="порт который закрываем"
>
>iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
>iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP

Боюсь оказаться не правым, но разве должно быть не так?

$ip_s="IP кому закрываем"
$ip_d="IP куда закрываем"
$port="порт который закрываем"

iptables -A FORWARD -p tcp -s $ip_k --dport $port -j DROP
iptables -A FORWARD -p tcp -s $ip_k -d $ip_d -j DROP


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру