Oprettet ons. d. 03. maj 2006 kl. 20:40:03

mothail
mothail (14.807 point. Point ude: 60)

IPtables - Blokere ip range.

Hej.
Jeg kunne godt tænke mig at blokere for et helt subnet har adgang til min server.
men hvordan skal scriptet så se ud?

Skrevet ons. d. 03. maj 2006 kl. 23:01:26| #1

langbein
langbein (51.267 point)
Tror det bare blir å angi -s 123.123.123.0/24 (Blokker for nettverk 123.123.123.0).
Klarer du resten selv ?

Skrevet ons. d. 03. maj 2006 kl. 23:02:06| #2


Skrevet ons. d. 03. maj 2006 kl. 23:10:46| #3

mothail
mothail (14.807 point)
Langbein nåede ikke at teste dit svar.
Men brugte et fra oz2kas' link

iptables -I INPUT -p tcp -m iprange --src-range 202.58.80.0-202.58.95.255 -j DROP
det virker perfekt.

lægger i venligst begge to et svar?

Skrevet ons. d. 03. maj 2006 kl. 23:21:03| #4

langbein
langbein (51.267 point)
Nei, dette bør bli oz2kas sine point. (Min personlige mening er at points bør stå i forhold til innsats og jeg hadde der og da ikke tid til å se på saken :-)

Skrevet ons. d. 03. maj 2006 kl. 23:24:34| #5

oz2kas
oz2kas (27.769 point)
Uden at have testet mener jeg også at langbein's løsning vil virke.
langbein -> du skal have en del af pointsne :-)

Skrevet ons. d. 03. maj 2006 kl. 23:26:59| #6

langbein
langbein (51.267 point)
Det ser ellers ut som om metoden med å angi subnet i stedet for range også kan fungere: http://www.troubleshooters.com/ (...)

-A INPUT -s 192.168.100.0/29 -j REJECT

(Husket det ikke sikkert, men å bare angi range blir jo ellers ennå enklere (nemmere))

Skrevet ons. d. 03. maj 2006 kl. 23:36:08| #7

mothail
mothail (14.807 point)
Langbein > Dit seneste svar kan jeg se, virker ihvertfald også :)

Skrevet ons. d. 03. maj 2006 kl. 23:48:01| #8

mothail
mothail (14.807 point)
Nå, så nøjes vi med oz2kas i denne omgang :)
Tak for hjælpen begge to.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Portforwarding med IPtables

Oprettet den 13. april 2012 kl. 13.26
ljm21 giver 200 point for svar | Giv et svar »

NTP og tiden

Oprettet den 11. marts 2012 kl. 00.09
badal giver 15 point for svar | Giv et svar »

Mailserver, postfix

Oprettet den 3. marts 2012 kl. 09.55
clav giver 200 point for svar | Giv et svar »



   




Tips & Tricks fra PC World

Teaser billede

Læserne: Her er vores værste it-indkøb

Det er ikke al it-udstyr, som er det rene guld. Her er nogle af læsernes skrækhistorier.


Anmeldelser fra PC World

Teaser billede

Test: Mobil med Ferrari-design - og en Trabant-motor

Motorola har begået endnu en smartphone med lækkert design og potentiale til at være blandt de bedste. Men den når ikke i mål. Se her hvorfor.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Sådan siger du farvel til Facebook

Læs her, hvordan du dropper Facebook og i stedet anvender nogle brugervenlige alternativer, så du stadig kan være social på nettet.


Nyheder fra Computerworld

Teaser billede

Galleri: De fedeste håndholdte gennem 40 år

Her har du de mest banebrydende håndholdte computere gennem alle tider.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger