Temat: Firewall
Witam jak zablokować wszystkie porty z wyjątkiem jednego np 5000 na ruterze.
Tak żeby osoba która się ze mą łączy mogła tylko z tego portu korzystać i ja tak samo.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Firewall
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
Witam jak zablokować wszystkie porty z wyjątkiem jednego np 5000 na ruterze.
Tak żeby osoba która się ze mą łączy mogła tylko z tego portu korzystać i ja tak samo.
Jak ta osobna się łączy? Zza wanu czy w lanie?
Jestem połączony po VPN z inną osobą i che żeby miał tylko dostęp do jednego portu
Chcę to ustawic na ruterze bo jest bezpieczniej to ma być coś takiego tylko nie wiem co dalej
iptables -A INPUT -d 25.116.215.17
iptables -I INPUT -s 25.116.215.17 ! --dport 5000 -j DROP
wklepałem do rutera i wywal mi coś takiego
iptables -I INPUT -d 25.116.215.17 ! --dport 5000 -j DROP
iptables v1.4.21: unknown option "--dport"
Try `iptables -h' or 'iptables --help' for more information.Więc dodałem
iptables -I INPUT -d 25.116.215.17 ! -p tcp --dport 5000 -j DROP
iptables: Invalid argument. Run `dmesg' for more information.Zmieniłem z -s na -d bo to jest mój adres w VPN
-p tcp dodaj.
Chcesz wyciąć ruch pochodzący z tego adresy czy ruch do tego adresu?
Chcę wyciąć ruch do tego adresu.
napisałem wyżej ze dodałem -p tcp ale wywala dalej błąd
Bo źle to napisałeś.
iptables -I INPUT -p tcp -d 25.116.215.17 ! --dport 5000 -j DROP
I teraz w zależności od tego jaki to ruch to pewnie zamiast -I INPUT musisz dać -I FORWARD
nie wiem czemu ale po resecie firewalla reguła sie usuwa .
Usuwa się, tak zostało zaprojektowane. Wpisz to do /etc/firewall.user
Dodałem i niestety nie działa puszcza wszystko
A jak dodałeś ręcznie to działało?
Ręcznie tez nie działało
Więc czemu miało by działać teraz
Sprawdziłeś w ogóle czy cokolwiek się złapało na tą regułkę?
tylko w tej regułce traffic rośnie czyli działa ale porty dalej są odblokowane
iptables -I INPUT -p tcp -d 25.116.215.17 ! --dport 5000 -j DROP
Zadałem już to pytanie: na pewno INPUT a nie FORWARD potrzebujesz?
Dodałem też forward ale to samo
IP mi się zmieniło jak coś
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Firewall
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc