Skocz do zawartości

Iptables - Pytanie


Gość socyo

Rekomendowane odpowiedzi

Witam!

 

Nie wiem jak się zabrać do blokowania wszystkich pakietów spoza danego zakresu adresów IP (wszystkiego spoza sieci o zakresie IP 192.168.0.0 - 192.168.0.255)

 

Czy mój zapis jest dobry?

iptables -P INPUT DROP

iptables -A INPUT -s !192.168.0.0/24 -j DROP

 

Z góry dziękuję za pomoc.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Witam!

 

Nie wiem jak się zabrać do blokowania wszystkich pakietów spoza danego zakresu adresów IP (wszystkiego spoza sieci o zakresie IP 192.168.0.0 - 192.168.0.255)

 

Czy mój zapis jest dobry?

iptables -P INPUT DROP

iptables -A INPUT -s !192.168.0.0/24 -j DROP

 

Z góry dziękuję za pomoc.

 

Twój zapis jest zły bo z niego wynika:

wszystko z poza sieci !192.168.0.0/24 zdropuj, a reszte zdropuj = nic nie akcetuj.

Działałoby to jak byś zrobił:

iptables -P INPUT ACCEPT

iptables -A INPUT -s !192.168.0.0/24 -j DROP

 

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...