San Napisano Maj 25, 2005 Zgłoszenie Share Napisano Maj 25, 2005 j.w. czyli jaką komendę wydać w terminalu by zabić wszystkie połączenia wychodzące? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@WalDo Napisano Maj 25, 2005 Zgłoszenie Share Napisano Maj 25, 2005 Nie wiem czy jest taka komenda, ale jeśli chodzi Ci o natychmiastowe zablokowanie ruchu na jakimś interfejsie to można np. "ifconfig eth0 down". Oczywiście w miejsce eth0 podstaw sobie alias i-fejsu, o który Ci chodzi. Pozdr, W. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
San Napisano Maj 25, 2005 Autor Zgłoszenie Share Napisano Maj 25, 2005 tak ale to jest jak sam zauważyłeś zatrzymanie a mi chodzi o zrzucenie wszystkich połączeń [chodzi głównie o te aMuła] by móc pokrać w spokoju w ET Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
ati Napisano Maj 25, 2005 Zgłoszenie Share Napisano Maj 25, 2005 Najlepiej napisać skrypt i umieścic w nim reguły iptables TCPALLOW="domain ssh http https ftp ftp-data mail pop3 pop3s imap3 imaps imap2 time" UDPALLOW="domain time" echo -n "Przepuszczamy ruch TCP:" for i in $TCPALLOW; do echo -n "$i " iptables -A OUTPUT -o $EXTIF -p tcp -s $EXTIP --dport $i --syn -m state --state NEW -j ACCEPT iptables -A FORWARD -i $INTIF -p tcp -s $INTNET --dport $i --syn -m state --state NEW -j ACCEPT done echo "" echo -n "Przepuszczamy ruch UDP:" for i in $UDPALLOW; do echo -n "$i " iptables -A OUTPUT -o $EXTIF -p udp -s $EXTIP --dport $i -m state --state NEW -j ACCEPT iptables -A FORWARD -i $INTIF -p udp -s $INTNET --dport $i -m state --state NEW -j ACCEPT done To tylko część skryptu którym zezwalasz na określony ruch sieciowy do kilku serwisów. FORWARD używamy tylko wtedy jeśli korzystamy z NAT Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Matwix Napisano Maj 25, 2005 Zgłoszenie Share Napisano Maj 25, 2005 A może wystarczy wpisać jako "su -" poprostu: service network restart Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
San Napisano Maj 27, 2005 Autor Zgłoszenie Share Napisano Maj 27, 2005 bardzo ładnie. to to czego szukałem, dzięki p.s. tylko czemu nie włącza się z powrotem IP4V? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się