URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77840
[ Назад ]

Исходное сообщение
"Iptables запрет по айпи"

Отправлено fedorkin , 12-Дек-07 10:43 
Как в iptables закрыть исходящее соединение на определенный ip адрес или по порту?

Содержание

Сообщения в этом обсуждении
"Iptables запрет по айпи"
Отправлено Axel , 12-Дек-07 10:51 
>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>порту?

Использовать цепочку OUTPUT )


"Iptables запрет по айпи"
Отправлено sergey.shkolin , 12-Дек-07 10:59 
>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>порту?

$ip_s="IP кому закрываем"
$ip_d="IP куда закрываем"
$port="порт который закрываем"

iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP



"Iptables запрет по айпи"
Отправлено fedorkin , 12-Дек-07 11:05 
>>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>>порту?
>
>$ip_s="IP кому закрываем"
>$ip_d="IP куда закрываем"
>$port="порт который закрываем"
>
>iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
>iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP

огромное спасибо


"Iptables запрет по айпи"
Отправлено Beavis , 29-Июн-10 20:38 
>>Как в iptables закрыть исходящее соединение на определенный ip адрес или по
>>порту?
>
>$ip_s="IP кому закрываем"
>$ip_d="IP куда закрываем"
>$port="порт который закрываем"
>
>iptables -A OUTPUT -p tcp -s $ip_k --dport $port -j DROP
>iptables -A OUTPUT -p tcp -s $ip_k -d $ip_d -j DROP

Боюсь оказаться не правым, но разве должно быть не так?

$ip_s="IP кому закрываем"
$ip_d="IP куда закрываем"
$port="порт который закрываем"

iptables -A FORWARD -p tcp -s $ip_k --dport $port -j DROP
iptables -A FORWARD -p tcp -s $ip_k -d $ip_d -j DROP