The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Требуется помощь в ограничении доступа"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Требуется помощь в ограничении доступа" 
Сообщение от D.mon emailИскать по авторуВ закладки(??) on 28-Дек-05, 09:27  (MSK)
День добрый прошу помощи в ограничении доступа. Стоит машина на внешнем адресе к ней из сети конектится один филиал который находиться в другом районе по определенному порту. Вопрос как мне с помощью файрвола то есть какое правило прописать что бы к этой машине извне конектились только с определенного IP?. На машине поднят сквид с поддержкой файрвола.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Требуется помощь в ограничении доступа" 
Сообщение от hromach Искать по авторуВ закладки(ok) on 28-Дек-05, 17:02  (MSK)
Вот это хорошо, во это я понимаю вопрос. Ни операционка ни название файрвола не указал! Браво, я мечтаю угадать все это сам.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Требуется помощь в ограничении доступа" 
Сообщение от ViCToR emailИскать по авторуВ закладки on 28-Дек-05, 17:19  (MSK)
>День добрый прошу помощи в ограничении доступа. Стоит машина на внешнем адресе
>к ней из сети конектится один филиал который находиться в другом
>районе по определенному порту. Вопрос как мне с помощью файрвола то
>есть какое правило прописать что бы к этой машине извне конектились
>только с определенного IP?. На машине поднят сквид с поддержкой файрвола.
>

попробуем на примере iptables для протокола TCP.

iptables -I INPUT -p tcp -s <x.x.x.x> -d <y.y.y.y> --destination-port <z> -j ACCEPT

где <x.x.x.x> - айпишник "одного филиала" с которого подключаются на порт
    <y.y.y.y> - айпишник "машины на внешнем адресе", на порт которогй подключаются
    <z> - номер порта "машины на внешнем адресе" на который подключаются

вроди так...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру