Temat: blokowanie firewall

witam
Chciałbym zablokować na interfejsie 500 to jest vlan możliwość korzystania z portu 80

iptables -A INPUT -o eth1.500 --protocol tcp --destination-port 80 -j DROP

niestety nie wchodzi mi to

2

Odp: blokowanie firewall

Chyba FORWARD? Input to dla ruchu wchodziącego dla routera. I -I a nie -A

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: blokowanie firewall

Zmieniłem i nie blokuje

4

Odp: blokowanie firewall

Czy jest ten 500 i co w końcu chcesz blokować? Ruch przechodzący z klienta czy na routerze coś jest na tym vlanie? Patrzyłeś w firewall czy w ogóle się złapały reguły? "nie działa" nie jest żadną odpowiedzią.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: blokowanie firewall

Chciałbym aby hosty z vlana nie mogły wchodzić na porty 80,22,4000,4044 na moim ruterze najlepiej jak by wszystkie port były zablokowane, w zaporze dodane są wszystkie pory które ruter udostępnia
Skopiowane z zapory czyli powinno działać

Chain FORWARD (Policy: DROP, Packets: 0, Traffic: 0.00 B)
Rule #    Pkts.    Traffic    Target    Prot.    Flags    In    Out    Source    Destination    Options
1    0    0.00 B    DROP    tcp    --    *    eth1.500    0.0.0.0/0    0.0.0.0/0    tcp dpt:22
2    0    0.00 B    DROP    tcp    --    *    eth1.500    0.0.0.0/0    0.0.0.0/0    tcp dpt:4044
3    0    0.00 B    DROP    tcp    --    *    eth1.500    0.0.0.0/0    0.0.0.0/0    tcp dpt:4000
4    0    0.00 B    DROP    tcp    --    *    eth1.500    0.0.0.0/0    0.0.0.0/0    tcp dpt:80
5    0    0.00 B    DROP    tcp    --    *    eth1.500    0.0.0.0/0    0.0.0.0/0    tcp dpt:53
6    3649    2.33 MB    delegate_forward    all    --    *    *    0.0.0.0/0    0.0.0.0/0    -

6

Odp: blokowanie firewall

Jak to na routerze usługi to INPUT jednak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: blokowanie firewall

wtedy wyrzuca

iptables -I INPUT -o eth1.500 --protocol tcp --destination-port 80 -j DROP
iptables v1.4.21: Can't use -o with INPUT

Try `iptables -h' or 'iptables --help' for more information.

8

Odp: blokowanie firewall

-I INPUT -i eth0.500. Ruch wejściowy

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: blokowanie firewall

Dzięki jak na razie wszystko działa