Page 1 of 1

Script für IPTables

Posted: 2003-02-13 12:09
by dt2158
Hallo,
ich bräuchte dringend ein script womit ich den zugang zum Internet eines Suse linux routers im Netzwerk ein und ausschalten kann, gibt es bereits eine Lösung dafür oder kann mir jemand tipps geben, wie man das mit iptables machen kann.

Danke
Marco

Re: Script für IPTables

Posted: 2003-02-14 09:31
by dt2158
hat denn niemand etwas für mich :? :? :?

Re: Script für IPTables

Posted: 2003-02-14 09:54
by captaincrunch
Wenn du nicht genau sagst, was du eigentlich möchtest, kann dir auch niemand eine genaue Antwort geben ... :wink:

Re: Script für IPTables

Posted: 2003-02-14 10:08
by dt2158
Also, ich suche ein script/befehl, welcher alle Verbindungen zum Internet-router des Netzwerk deaktiviert, außer dem Port 22.
Ich komm mit den zahlreichen iptables-befehlen nicht zurecht.

Re: Script für IPTables

Posted: 2003-02-14 10:13
by captaincrunch
Also, ich suche ein script/befehl, welcher alle Verbindungen zum Internet-router des Netzwerk deaktiviert, außer dem Port 22.
Interessant wäre jetzt noch, von welcher Seite du sperren willst : willst du den Zugriff aus dem Internet auf den Router nur über SSH freilassen, oder soll das Netzwerk ausschließlich über Port 22 mit dem Router kommunizieren dürfen ?

Poste doch am allerbesten einfach mal die Regeln, die du dir vorgestellt hast, am besten in der Form :
Source | Destination | Service

Re: Script für IPTables

Posted: 2003-02-14 10:18
by chris2000
@CaptainCrunch: Hat er doch eigentlich geschrieben.

Mit iptables in der FORWARD-Chain alles auf REJECT setzen.

Gruß,
Christian

Re: Script für IPTables

Posted: 2003-02-14 10:28
by dt2158
aus dem Netz soll "alles" weiterhin erreichbar sein, nur vom heimnetzwerk aus soll der zugriff auf den router und damit auch aufs netz begrenzt werden.
@chriss2000: kannst du mir bitte den ganzen befehl hinschreiben?!
das netzwerk ist 192.168.100.x

Danke

Re: Script für IPTables

Posted: 2003-02-15 12:02
by dt2158
Bitte, hat denn niemand Ahnung von Thematik? :-D :?

Re: Script für IPTables

Posted: 2003-02-15 12:07
by captaincrunch

Code: Select all

iptables -A INPUT -s 192.168.100/24 --dport 22 -j ALLOW
ipatbles -P FORWARD REJECT
Laut Tip von chris2000 ...

Re: Script für IPTables

Posted: 2003-02-15 12:25
by dt2158
Danke es funzt aber gibt zwar die Meldung

Code: Select all

Unknown arg `--dport
, aber es geht!

Re: Script für IPTables

Posted: 2003-02-15 12:31
by captaincrunch
Wundert mich zwar, dass er meckert, aber wenn's gar nicht anders geht, versuch mal --destination-port

Re: Script für IPTables

Posted: 2003-02-15 16:55
by dt2158
ja, hatte dann ich selbst ausprobiert, aber es kam derselbe fehler, naja wer weiß