ipchains

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
glist
Сообщения: 134
ОС: Debian Linux

ipchains

Сообщение glist »

нужно разрешить всем машинам в сети разрешить доступ к одному порту на удалённой машине (только одной). как? помогите плиз, а то щас разбираться вообще времени нет:(
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
Спасибо сказали:
Аватара пользователя
SashaAl
Сообщения: 216

Re: ipchains

Сообщение SashaAl »

glist писал(а):
23.01.2006 13:43
нужно разрешить всем машинам в сети разрешить доступ к одному порту на удалённой машине (только одной). как? помогите плиз, а то щас разбираться вообще времени нет:(

ipchains -A INPUT -p !nomer_porta -j DENY
че-то типа такого
ну или включить еще локальную сеть в правило
ipchains -A INPUT -s !x.x.x.x/24 -p !nomer_porta -j DENY
x.x.x.x - локальная сеть
ASP Linux 10.0 / 2.6.12-1.1386.1asp / KDE 3.3
Спасибо сказали:
Аватара пользователя
glist
Сообщения: 134
ОС: Debian Linux

Re: ipchains

Сообщение glist »

SashaAl писал(а):
23.01.2006 17:44
glist писал(а):
23.01.2006 13:43

нужно разрешить всем машинам в сети разрешить доступ к одному порту на удалённой машине (только одной). как? помогите плиз, а то щас разбираться вообще времени нет:(

ipchains -A INPUT -p !nomer_porta -j DENY
че-то типа такого
ну или включить еще локальную сеть в правило
ipchains -A INPUT -s !x.x.x.x/24 -p !nomer_porta -j DENY
x.x.x.x - локальная сеть

Спасибо, но нужно что бы можно было достучаться только до одного ip. то есть что бы все могли коннектиться допустим на порт 8080 на серваке 263.267.745.364 (о том чт отакого ip не существует я знаю ;) )
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
Спасибо сказали:
fufnf
Сообщения: 10

Re: ipchains

Сообщение fufnf »

Спасибо, но нужно что бы можно было достучаться только до одного ip. то есть что бы все могли коннектиться допустим на порт 8080 на серваке 263.267.745.364 (о том чт отакого ip не существует я знаю ;) )


ipchains -A INPUT -d 263.267.745.364 8080 -j ACCEPT
Спасибо сказали: