URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2065
[ Назад ]

Исходное сообщение
"В чем ошибка в правиле?"

Отправлено Е_Е , 07-Май-05 11:34 
Вот нужно написать правило блокирующее сеть 83.237.*.* для доступа к серверу, пишу так (но не работает):

#input
$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
#output
$IPT -A OUTPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
$IPT -A INPUT -p udp -j DROP


Содержание

Сообщения в этом обсуждении
"В чем ошибка в правиле?"
Отправлено Е_Е , 07-Май-05 11:52 
Это в Linux

"В чем ошибка в правиле?"
Отправлено DukeArtem , 07-Май-05 13:39 
...
>$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
...
А почему у тебя запрет на протокол udp в правиле, попробуй подставить tcp (-p tcp)


"В чем ошибка в правиле?"
Отправлено Е_Е , 07-Май-05 13:50 
>...
>>$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>>$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>...
>А почему у тебя запрет на протокол udp в правиле, попробуй подставить
>tcp (-p tcp)


Все правильно, нужно закрыть доступ именно по протоколу udp.


"В чем ошибка в правиле?"
Отправлено DukeArtem , 07-Май-05 14:51 
>Все правильно, нужно закрыть доступ именно по протоколу udp.
Ну тогда хоть раскажи зачем такой "экзотичный" протокол закрывать и попробуй просто all подставить, может получится. (случайно не для чата?)



"В чем ошибка в правиле?"
Отправлено Е_Е , 07-Май-05 15:21 
>>Все правильно, нужно закрыть доступ именно по протоколу udp.
>Ну тогда хоть раскажи зачем такой "экзотичный" протокол закрывать и попробуй просто
>all подставить, может получится. (случайно не для чата?)


Игровое приложение использующее порт Udp.


"В чем ошибка в правиле?"
Отправлено DukeArtem , 07-Май-05 18:03 
>Игровое приложение использующее порт Udp.
Гы, гы, во игры стали делать, дальше-хуже, наверное скоро начнут игры делать на icmp протоколе :))
Ну на самом деле, что-то не то, какая игра можеи использовать  "диаграмный" способ передачи, всё таки попробуй поставить all,если получится значит не udp, ну а если нет, то простите мои заблуждения, просто действительно я таких игр не видел.
З.Ы. Случаем игры не от дяди Била :)

"В чем ошибка в правиле?"
Отправлено _KAV_ , 12-Май-05 17:13 
Замени -А на -I - у тебя правила добавляются в конец цепочки, после разрешительного правила.
А с -I оно встанет в начало

"В чем ошибка в правиле?"
Отправлено ref , 07-Май-05 15:25 
>Вот нужно написать правило блокирующее сеть 83.237.*.* для доступа к серверу, пишу
>так (но не работает):
>
>#input
>$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>#output
>$IPT -A OUTPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>$IPT -A INPUT -p udp -j DROP

$IPT -A INPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
явно заработает


"В чем ошибка в правиле?"
Отправлено ollegh , 08-Май-05 17:04 
>>Вот нужно написать правило блокирующее сеть 83.237.*.* для доступа к серверу, пишу
>>так (но не работает):
>>
>>#input
>>$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>>$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>>#output
>>$IPT -A OUTPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>>$IPT -A INPUT -p udp -j DROP
>
>$IPT -A INPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>явно заработает

Ти замкни просто ту сеть как route на себя! и не бдет доступа ни тебе ни им!


"В чем ошибка в правиле?"
Отправлено T_T , 12-Май-05 14:16 
>>>Вот нужно написать правило блокирующее сеть 83.237.*.* для доступа к серверу, пишу
>>>так (но не работает):
>>>
>>>#input
>>>$IPT -A INPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>>>$IPT -A OUTPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>>>#output
>>>$IPT -A OUTPUT -p udp -d 83.237.0.0/255.255.0.0 -j DROP
>>>$IPT -A INPUT -p udp -j DROP
>>
>>$IPT -A INPUT -p udp -s 83.237.0.0/255.255.0.0 -j DROP
>>явно заработает
>
>Ти замкни просто ту сеть как route на себя! и не бдет
>доступа ни тебе ни им!


А не подскажите как это сделать? никогда этого не делал..


"В чем ошибка в правиле?"
Отправлено Xela , 12-Май-05 17:54 
Я только не пойму, почему INPUT и OUTPUT?
Так ты запретишь это только той машине на которой делается NAT.
Для той сети, которая за твоим NAT надо FORWARD.

"В чем ошибка в правиле?"
Отправлено Xela , 12-Май-05 18:05 
>Я только не пойму, почему INPUT и OUTPUT?
>Так ты запретишь это только той машине на которой делается NAT.
>Для той сети, которая за твоим NAT надо FORWARD.


А! Речь же не про нат. Извиняюсь.