upotreba iptables

1

upotreba iptables

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

dakle imam linksys ruter wrt54gl. hocu da ga konfigurisem,ali nije mi bas jaca strana linux. treba mi komanda iptables koja ce korisniku koji je na lan prikljucku ovog rutera, a adresa mu je 192.168.1.5 (ruterova 192.168.1.1)omoguciti pristup samo adresi 192.168.56.1,a sve ostale adrese iz opsega 192.168.56.0/24 se blokiraju. wan prikljucak ovog rutera se nalazi u opsegu 192.168.56.0
hvala



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

vidi u njemu imaš , onaj web interfejs Confused
preporučljivo je da se preko njega podešava

da li je (bilo) podržano od strane proizvođača
(linksis pre nego što je otkupljen od ciska )
to da se radi u komandnoj liniji?
jer neki to stimulišu neki neki ne.

mislim da sa njime ide i dd-wrt ili openwrt.
Ziveli



offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

ima web interfejs ali nigde tako nesto ne mogu da podesim sem preko iptables

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12488
  • Gde živiš: Južni pol

A šta je na adresi 192.168.56.1? Drugi ruter ili ? 192.168.56. je eksterna mreža i bez spoljnjeg uređaja kao što je drugi ruter ili bridge, taj računar neće imati pristup toj mreži. Ovo je više pitanje rutiranja. Po meni je jednostavnije da ograničenje postaviš na računaru koji želiš da ograničiš.

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

Napisano: 18 Apr 2011 23:01

na adrei 192.168.56.1 je drugi ruter preko koga ide internet, a ovaj opseg 192.168.560/24 j druga mreza. racunari iz mreze 192.18.1.0 ne smeju da pristupe nijednom racunaru sem tog rutera na 192.168.56.1

Dopuna: 18 Apr 2011 23:05

da li bi mogao da koristim ovaj oblik komande iptables -p all -d 192.168.56.20 -j DROP na primer za blokadu jedne adrese?

Dopuna: 19 Apr 2011 14:18

nasao sam resenje. komanda iptables -I FORWARD -d 192.168.56.20 -j DROP radi
mene interesuje kako da mi komanda obuhvati sve adrese sem 192.168.56.1. isto, zasto komanda iptables -I OUTPUT -d 192.168.56.20 -j DROP ne blokira saobracaj izmedju korisnika iz mreze 192.168.1.0 i 192.168.56.0?

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12488
  • Gde živiš: Južni pol

Iptables pravila se obično postavljaju sa više komandi i to obično u posebnom skriptu. Primere možeš naći i na netu: http://www.google.com/search?q=iptables+firewall+script.

Trenutno aktivna pravila možeš proveriti sa:

iptables -L

Postojeća pravila brišeš sa:

iptables -F

Zatim je potrebno definisati specifična pravila koja bi želeo da postaviš. Opcija -I postavlja pravilo na vrh trenutnog lanca pravila. Ono što ćeš najverovatnije hteti da uradiš je da u stvari dodaš pravilo na kraj (opcija -A). Izvor definišeš sa opcijom '-s', destinaciju sa '-d', '-j' je akcija koja se izvršava ukoliko je postavljeni uslov ispunjen. Lanci FORWARD, INPUT i OUTPUT se odnose na pakete koji prolaze kroz, dolaze ili odlaze od rutera.

E sad da se vratimo na tvoj specifičan slučaj. Pored iptables pravila, najverovatnije ćeš morati da postaviš i odgovarajuća ruting pravila sa iproute.

Nažalost sa ovim nemam dovoljno iskustva, a vidim da se ne javlja niko od iskusnijih pa te moram preusmeriti da potražiš pomoć na drugom mestu. Molio bih te da nam se javiš ako dobiješ odgovor na nekom od drugih foruma i postaviš link kako bismo u budućnosti mogli pomoći članovima sa sličnim pitanjem.

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

sa ovom komandom iptables -I FORWARD -d 192.168.56.20 -j DROP ja resavam problem,ali je za svih 253 adresa potrebno postaviti ovu komandu, amlo je naporno. kako da resim ovaj problem?

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12488
  • Gde živiš: Južni pol

Hteo sam da te poštedim mog nagađanja, ali dobro... Ok, ajde da probamo nešto:
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.56.0/24 -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.56.1 -j ACCEPT


Kakav je efekat ovih naredbi?

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

naredbe rade savrseno.
hvala

ps. moracu da pocnem da ucim i linux

offline
  • bocke  Male
  • Moderator foruma
  • Glavni moderator Linux foruma
  • Veliki Pingvin
  • Guru
  • Pridružio: 16 Dec 2005
  • Poruke: 12488
  • Gde živiš: Južni pol

Samo napred. Ukoliko imaš bilo koje pitanje, potrudićemo se da pomognemo koliko god je to u našoj moći i vreme dozvoli. Pozdrav.

Ko je trenutno na forumu
 

Ukupno su 765 korisnika na forumu :: 7 registrovanih, 1 sakriven i 757 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: goxin, Koridor, Miškić, opt1, slonic_tonic, vobo, yrraf