IPTABLES help!

Fórumok

IPTABLES help!

Hozzászólások

[quote:fcbdb21286="bbes"]Már meguntam a segíségeidet.
Anyádék is inkább mentek volna moziba...
Bocs de már unlak.

1. Köszi a szívélyes szavakat; ha megengeded, nem fogadom meg őket.

2. Aki nonmoderátorként elküld, legalább annyira törje magát, hogy bejelentkezik, és ezzel vállalja az arcát.

3. Unod? Lapozz tovább.

4. Mégis elolvasod? Akkor megmutatom, miből tanultam sokat: http://nn1.no-ip.com/~imi/linux/BrainStorming/bash/fw/

Használd egészséggel.

szvsz rtfm. van magyarul is. nagyon tanulságos...

[quote:44da9a8186="mocsi"][quote:44da9a8186="balage2"]Hi mindenkinek!
Szükségem lenne 4 db szkriptre?

1. szkript: Minden IP-rol nyeljen el minden PING-et, ami a szerveremre jön.
2. szkript: Törli az első bejegyzést, ha mégis szükségem lenne a pingre, ha távolról meg szeretném nézni, hogy be van e kapcsolva.
3. szkript: Van egy gagyi barátom aki mindenféle netrol leszedett hacker progikat szed le és azzal próbál okos lenni.A szkript azt csinalja, hogy minden kérést, kapcsolatot elnyel egy bizonyos IP-rol.
4. szkrip: azt csinalja, mint a masodik csak eppen a 3. szkripttel.

Nekek az lenne az otletem a torlo szkripekket, hogy ki greppeli a szkript szavait és azt adja be az IPTABLES-nek.

Muszaj Iptables? Sokkal egyszerubb IMHO a sysctl vagy pl az echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all majd "0"-val vissza allitod. Persze ha meg a devfs-t hasznalod a'la 2.4.x kernel.

Nagyon kosz!
jol bevalt es muxik.

[quote:ee740951cb="balage2"]Hi mindenkinek!
Szükségem lenne 4 db szkriptre?

1. szkript: Minden IP-rol nyeljen el minden PING-et, ami a szerveremre jön.
2. szkript: Törli az első bejegyzést, ha mégis szükségem lenne a pingre, ha távolról meg szeretném nézni, hogy be van e kapcsolva.
3. szkript: Van egy gagyi barátom aki mindenféle netrol leszedett hacker progikat szed le és azzal próbál okos lenni.A szkript azt csinalja, hogy minden kérést, kapcsolatot elnyel egy bizonyos IP-rol.
4. szkrip: azt csinalja, mint a masodik csak eppen a 3. szkripttel.

Nekek az lenne az otletem a torlo szkripekket, hogy ki greppeli a szkript szavait és azt adja be az IPTABLES-nek.

Muszaj Iptables? Sokkal egyszerubb IMHO a sysctl vagy pl az echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all majd "0"-val vissza allitod. Persze ha meg a devfs-t hasznalod a'la 2.4.x kernel.

[quote:423d97ec15="vmiklos"][quote:423d97ec15="anr"]
Ilyekor segiteni szokott google. mintakat kell keresni nem nehez olyat talalni, ami neked kell, es akkor nem kell vegigtanulmanyoznod a iptables 160 oldalas dosijat. Egyebkent abbol is 1-2 ora alatt megtalalhato az erdekes resz.

hja, nem véletlen, hogy az rtfm nem a read the full manual rövidítése :D

En ugy szoktam hasznalni, hogy Read The Fuck'n Manual :D

[quote:e8e9ad93f6="boobaa"][quote:e8e9ad93f6="bbes"]Már meguntam a segíségeidet.
Anyádék is inkább mentek volna moziba...
Bocs de már unlak.

1. Köszi a szívélyes szavakat; ha megengeded, nem fogadom meg őket.

2. Aki nonmoderátorként elküld, legalább annyira törje magát, hogy bejelentkezik, és ezzel vállalja az arcát.

3. Unod? Lapozz tovább.

4. Mégis elolvasod? Akkor megmutatom, miből tanultam sokat: http://nn1.no-ip.com/~imi/linux/BrainStorming/bash/fw/

Használd egészséggel.

Envoltam marmost nem azert

Hi mindenkinek!
Nekek az lenne az otletem a torlo szkripekket, hogy ki greppeli a szkript szavait és azt adja be az IPTABLES-nek.

Hasznalj condition variable-oket.

Kedves boobaa - Ezer koszonet ezert a cimért !!!!!!!!!!!!!!!!!!!

http://nn1.no-ip.com/~imi/linux/BrainStorming/bash/fw/

Ilyesmit keresek mar hetek ota. THX :P

Hi mindenkinek!
Szükségem lenne 4 db szkriptre?

1. szkript: Minden IP-rol nyeljen el minden PING-et, ami a szerveremre jön.
2. szkript: Törli az első bejegyzést, ha mégis szükségem lenne a pingre, ha távolról meg szeretném nézni, hogy be van e kapcsolva.
3. szkript: Van egy gagyi barátom aki mindenféle netrol leszedett hacker progikat szed le és azzal próbál okos lenni.A szkript azt csinalja, hogy minden kérést, kapcsolatot elnyel egy bizonyos IP-rol.
4. szkrip: azt csinalja, mint a masodik csak eppen a 3. szkripttel.

Nekek az lenne az otletem a torlo szkripekket, hogy ki greppeli a szkript szavait és azt adja be az IPTABLES-nek.

[quote:908ba32c08="boobaa"][quote:908ba32c08="balage2"]Kosz nagyon kisegítettél mondhatom.
Sokat érek egy hónapos tanulással.
Nincs annyi időm.
Ezért kértem segítséget.

Ha a fentiekhez egy hónap tanulásra van szükséged, akkor inkább fizess valakinek, aki megcsinálja neked. Ha pedig meg akarod tanulni a tűzfalazást, akkor arra egy hónap egyébként is kevés.

Már meguntam a segíségeidet.
Anyádék is inkább mentek volna moziba...
Bocs de már unlak.

balage2 írta:

Kosz nagyon kisegítettél mondhatom.
Sokat érek egy hónapos tanulással.
Nincs annyi időm.
Ezért kértem segítséget.

Kezdő rendszergazdáknak a webmin-t szoktam javasolni :twisted:

http://www.webmin.com

Részben tud magyarul is :twisted:

Sajnos pont a tűzfal része nem :cry:

[quote:d71b1b3cba="anr"]
Ilyekor segiteni szokott google. mintakat kell keresni nem nehez olyat talalni, ami neked kell, es akkor nem kell vegigtanulmanyoznod a iptables 160 oldalas dosijat. Egyebkent abbol is 1-2 ora alatt megtalalhato az erdekes resz.

hja, nem véletlen, hogy az rtfm nem a read the full manual rövidítése :D

[quote:2fcc6db686="balage2"]Kosz nagyon kisegítettél mondhatom.
Sokat érek egy hónapos tanulással.
Nincs annyi időm.
Ezért kértem segítséget.

Ha a fentiekhez egy hónap tanulásra van szükséged, akkor inkább fizess valakinek, aki megcsinálja neked. Ha pedig meg akarod tanulni a tűzfalazást, akkor arra egy hónap egyébként is kevés.

[quote:b9da979065="balage2"]
Kosz nagyon kisegítettél mondhatom.
Sokat érek egy hónapos tanulással.
Nincs annyi időm.
Ezért kértem segítséget.

Ilyekor segiteni szokott google. mintakat kell keresni nem nehez olyat talalni, ami neked kell, es akkor nem kell vegigtanulmanyoznod a iptables 160 oldalas dosijat. Egyebkent abbol is 1-2 ora alatt megtalalhato az erdekes resz.

[quote:aa978d9803="Anonymous"]kicsit összekevertem a dolgokat, szóval ha a 'ping-et' adod meg paraméterként, akkor nem csak a pinget, hanem minden forgalmat letilt.
de ez persze csak példa akart lenni, értelemszerűen lehet bővíteni.

amúgy ha nem ismernéd:
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Kosz nagyon kisegítettél mondhatom.
Sokat érek egy hónapos tanulással.
Nincs annyi időm.
Ezért kértem segítséget.

én így csinálnám:

[code:1:f46e957854]
iptables -P INPUT DROP

iptables -N szkript_szabalyok
iptables -F szkript_szabalyok

iptables -A INPUT szkript_szabalyok

ide pedig az állandó szabályok
...
[/code:1:f46e957854]

és akkor írnék egy bash-szkriptet, pl.:
[code:1:f46e957854]
#!/bin/bash

if [ $# != 0 ]
then

if [ $1 = "ping" ]
then

$IPTABLES -A szkript_szabalyok -s $2 -j DROP

echo -e "\n Minden forgalmat eldob innen: $2 \n "
exit 0
fi

if [ $1 = "torol" ]
then

$IPTABLES -F szkript_szabalyok

echo -e "\nMinden szabaly torolve\n"
exit 0

fi

fi
[/code:1:f46e957854]

használat ugye pl.:

szkript ping nemnormalis.hu

huhhh, .....:))))

icmp azaz ping eldobására ezt javaslom ha

iptables -P INPUT DROP

akkor nagyon egyszerű nem oldod fel pl. így:

iptables -A INPUT -p icmp -j ACCEPT , ezt ne ird be ha nem akarod fogadni a pingeket !

de ha

iptables -P INPUT ACCEPT ami nagy hiba, akkor

iptables -A INPUT -p icmp -j DROP, ezzel le is tiltottad a beérkező icmp-t.