Page 1 of 1
Script für IPTables
Posted: 2003-02-13 12:09
by dt2158
Hallo,
ich bräuchte dringend ein script womit ich den zugang zum Internet eines Suse linux routers im Netzwerk ein und ausschalten kann, gibt es bereits eine Lösung dafür oder kann mir jemand tipps geben, wie man das mit iptables machen kann.
Danke
Marco
Re: Script für IPTables
Posted: 2003-02-14 09:31
by dt2158
hat denn niemand etwas für mich :? :? :?
Re: Script für IPTables
Posted: 2003-02-14 09:54
by captaincrunch
Wenn du nicht genau sagst, was du eigentlich möchtest, kann dir auch niemand eine genaue Antwort geben ...

Re: Script für IPTables
Posted: 2003-02-14 10:08
by dt2158
Also, ich suche ein script/befehl, welcher alle Verbindungen zum Internet-router des Netzwerk deaktiviert, außer dem Port 22.
Ich komm mit den zahlreichen iptables-befehlen nicht zurecht.
Re: Script für IPTables
Posted: 2003-02-14 10:13
by captaincrunch
Also, ich suche ein script/befehl, welcher alle Verbindungen zum Internet-router des Netzwerk deaktiviert, außer dem Port 22.
Interessant wäre jetzt noch, von welcher Seite du sperren willst : willst du den Zugriff aus dem Internet auf den Router nur über SSH freilassen, oder soll das Netzwerk ausschließlich über Port 22 mit dem Router kommunizieren dürfen ?
Poste doch am allerbesten einfach mal die Regeln, die du dir vorgestellt hast, am besten in der Form :
Source | Destination | Service
Re: Script für IPTables
Posted: 2003-02-14 10:18
by chris2000
@CaptainCrunch: Hat er doch eigentlich geschrieben.
Mit iptables in der FORWARD-Chain alles auf REJECT setzen.
Gruß,
Christian
Re: Script für IPTables
Posted: 2003-02-14 10:28
by dt2158
aus dem Netz soll "alles" weiterhin erreichbar sein, nur vom heimnetzwerk aus soll der zugriff auf den router und damit auch aufs netz begrenzt werden.
@chriss2000: kannst du mir bitte den ganzen befehl hinschreiben?!
das netzwerk ist 192.168.100.x
Danke
Re: Script für IPTables
Posted: 2003-02-15 12:02
by dt2158
Bitte, hat denn niemand Ahnung von Thematik? :-D :?
Re: Script für IPTables
Posted: 2003-02-15 12:07
by captaincrunch
Code: Select all
iptables -A INPUT -s 192.168.100/24 --dport 22 -j ALLOW
ipatbles -P FORWARD REJECT
Laut Tip von chris2000 ...
Re: Script für IPTables
Posted: 2003-02-15 12:25
by dt2158
Danke es funzt aber gibt zwar die Meldung
, aber es geht!
Re: Script für IPTables
Posted: 2003-02-15 12:31
by captaincrunch
Wundert mich zwar, dass er meckert, aber wenn's gar nicht anders geht, versuch mal --destination-port
Re: Script für IPTables
Posted: 2003-02-15 16:55
by dt2158
ja, hatte dann ich selbst ausprobiert, aber es kam derselbe fehler, naja wer weiß