iptables

Тема в разделе "Администрирование серверов", создана пользователем HaKyPeHHbIu Nike, 10 янв 2015.

Модераторы: mefish, stooper
  1. HaKyPeHHbIu Nike

    HaKyPeHHbIu Nike Постоялец

    Регистр.:
    17 мар 2010
    Сообщения:
    116
    Симпатии:
    23
    как в iptables сделать чтобы сбрасывало подключения на определенный порт для всех ip кроме одного?
     
  2. lag

    lag

    Регистр.:
    13 окт 2014
    Сообщения:
    194
    Симпатии:
    235
    Восклицательный знак означает логическое отрицание.
    -s ! 192.168.1.1
     
  3. skiparis

    skiparis Создатель

    Регистр.:
    15 апр 2015
    Сообщения:
    28
    Симпатии:
    4
  4. Kenny

    Kenny newbie

    Регистр.:
    17 авг 2006
    Сообщения:
    462
    Симпатии:
    147
    Самое лучшее руководство по утилите iptables - это man iptables. Желательно почитать перед тем, чтобы что-то делать и задавать вопросы. Полезно.
     
  5. metsys

    metsys

    Регистр.:
    27 апр 2014
    Сообщения:
    426
    Симпатии:
    409
    Код:
    iptables -I INPUT  ! -s 1.2.3.4 -p tcp --dport 443 -j REJECT --reject-with tcp-reset
     
    Sorcus нравится это.
  6. skiparis

    skiparis Создатель

    Регистр.:
    15 апр 2015
    Сообщения:
    28
    Симпатии:
    4
    В манах всей тонкости не разузнать.
     
  7. Kenny

    Kenny newbie

    Регистр.:
    17 авг 2006
    Сообщения:
    462
    Симпатии:
    147
    Как раз там все тонкости и пишут. Самая лучшая документация — документация от производителя.
     
  8. lisfox

    lisfox Создатель

    Регистр.:
    22 авг 2012
    Сообщения:
    10
    Симпатии:
    2
    Или так:

    Код:
    # пропускаем трафик на порт 4321 с ip 1.2.3.4
    iptables -A INPUT -p tcp --dport 4321 -s 1.2.3.4 -j ACCEPT
    # все остальное на порт 4321 сбрасываем
    iptables -A INPUT -p tcp --dport 4321 -j DROP