1 (edytowany przez mati2762 2016-02-13 16:03:47)

Temat: Firewall

Witam jak zablokować wszystkie porty z wyjątkiem jednego np 5000 na ruterze.
Tak żeby osoba która się ze mą łączy mogła  tylko  z tego portu korzystać i ja tak samo.

2

Odp: Firewall

Jak ta osobna się łączy? Zza wanu czy w lanie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez mati2762 2016-02-13 17:17:15)

Odp: Firewall

Jestem połączony po VPN z inną osobą i che żeby miał tylko dostęp do jednego portu
Chcę to ustawic na ruterze bo jest bezpieczniej to ma być coś takiego tylko nie wiem co dalej
iptables -A INPUT -d 25.116.215.17

4

Odp: Firewall

iptables -I INPUT -s 25.116.215.17 ! --dport 5000 -j DROP

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Firewall

wklepałem do rutera i wywal mi coś takiego

iptables -I INPUT -d 25.116.215.17 ! --dport 5000 -j DROP
iptables v1.4.21: unknown option "--dport"
Try `iptables -h' or 'iptables --help' for more information.

Więc dodałem

iptables -I INPUT -d 25.116.215.17 ! -p tcp --dport 5000 -j DROP
iptables: Invalid argument. Run `dmesg' for more information.

Zmieniłem z -s na -d bo to jest mój adres w VPN

6

Odp: Firewall

-p tcp dodaj.

Chcesz wyciąć ruch pochodzący z tego adresy czy ruch do tego adresu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez mati2762 2016-02-13 21:09:33)

Odp: Firewall

Chcę wyciąć ruch  do tego adresu.
napisałem wyżej ze dodałem -p tcp ale wywala dalej błąd

8

Odp: Firewall

Bo źle to napisałeś.

iptables -I INPUT -p tcp -d 25.116.215.17 ! --dport 5000 -j DROP

I teraz w zależności od tego jaki to ruch to pewnie zamiast -I INPUT musisz dać -I FORWARD

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Firewall

nie wiem czemu ale po resecie firewalla reguła sie usuwa .

10

Odp: Firewall

Usuwa się, tak zostało zaprojektowane. Wpisz to do /etc/firewall.user

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Firewall

Dodałem i niestety nie działa puszcza wszystko

12

Odp: Firewall

A jak dodałeś ręcznie to działało?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Firewall

Ręcznie tez nie działało

14

Odp: Firewall

Więc czemu miało by działać teraz smile Sprawdziłeś w ogóle czy cokolwiek się złapało na tą regułkę?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Firewall

tylko w tej regułce  traffic rośnie czyli działa ale porty dalej są odblokowane 
iptables -I INPUT -p tcp -d 25.116.215.17 ! --dport 5000 -j DROP

16

Odp: Firewall

Zadałem już to pytanie: na pewno INPUT a nie FORWARD potrzebujesz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17 (edytowany przez mati2762 2016-02-15 14:58:01)

Odp: Firewall

Dodałem też forward ale to samo
IP mi się zmieniło jak coś
obrazek