Skocz do zawartości

Jak Zrestartować Sieć?


San

Rekomendowane odpowiedzi

Nie wiem czy jest taka komenda, ale jeśli chodzi Ci o natychmiastowe zablokowanie ruchu na jakimś interfejsie to można np. "ifconfig eth0 down". Oczywiście w miejsce eth0 podstaw sobie alias i-fejsu, o który Ci chodzi.

 

Pozdr,

W.

Odnośnik do komentarza
Udostępnij na innych stronach

tak ale to jest jak sam zauważyłeś zatrzymanie a mi chodzi o zrzucenie wszystkich połączeń [chodzi głównie o te aMuła] by móc pokrać w spokoju w ET :D

Odnośnik do komentarza
Udostępnij na innych stronach

Najlepiej napisać skrypt i umieścic w nim reguły iptables

 

TCPALLOW="domain ssh http https ftp ftp-data mail pop3 pop3s imap3 imaps imap2 time" 
UDPALLOW="domain time"
echo -n "Przepuszczamy ruch TCP:"
for i in $TCPALLOW;
do
echo -n "$i "
iptables -A OUTPUT  -o $EXTIF -p tcp -s $EXTIP --dport $i --syn -m state --state NEW -j ACCEPT
iptables -A FORWARD -i $INTIF -p tcp -s $INTNET --dport $i --syn -m state --state NEW -j ACCEPT
done
echo ""
echo -n "Przepuszczamy ruch UDP:"
for i in $UDPALLOW;
do
echo -n "$i "
iptables -A OUTPUT  -o $EXTIF -p udp -s $EXTIP --dport $i -m state --state NEW -j ACCEPT
iptables -A FORWARD -i $INTIF -p udp -s $INTNET --dport $i -m state --state NEW -j ACCEPT
done

 

To tylko część skryptu którym zezwalasz na określony ruch sieciowy do kilku serwisów.

 

FORWARD używamy tylko wtedy jeśli korzystamy z NAT

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...