Szerver elérése csak Magyarországról

Fórumok

Sziasztok!

Szeretnék segítséget kérni. :)

Adott egy VPS, amin alap szolgáltatások futnak (majd), amit jelenleg csak Magyarországról szeretnénk elérni.
Ha jól tudom erre létezik a GEIP. Jelenleg a szerveren ufw tűzfal van, ezzel kezdtem ismerkedni.

Azt már tudom, hogyan lehet ip címeket engedélyezni, vagy tiltani, különböző szolgáltatásokhoz, viszont annyival szeretném kiegészíteni, hogy csak magyar címekről lehessen elérni.

Esetleg valaki tud ebben nekem segíteni? :)
Igazából azért próbálom így megoldani, mert szeretnék tanulni, viszont hobbi szinten jelenleg.
Nem kész megoldásokat várok, csk hogy kb merre induljak el.

Köszönöm szépen a segítséget! :)

Hozzászólások

google://geoip iptables

--
trey @ gépház

Ill. ha webes cucc és korrekt akarsz lenni (tehát nem TCP szinten elvágni a drótot, hanem szépen közölni a userrel, hogy nono, nem ungarische IP-d van öcsi), akkor bing://geoip apache, van hozzá moduljuk, kb. két sor belőni (másik 10 meg, hogy értelmes hibaoldalt adj vissza, amit tud értelmezne az r=1 user).

Arra azért figyelj, hogy (legalábbis a Maxmind-féle ingyenes) adatbázis nem mindig 100% pontos, többször pánikoltam az egyik környékbeli áruházba belépve, hogy már a monitorozó rendszer is ledöglött, pedig csak a webszerver küldte el a telefonom melegebb éghajlatra, mert pár száz km-et tévedett a GeoIP és valahova - azt hiszem - Szlovákiába tippelt :) Úgyhogy érdemes lehet még mellé egy reverse DNS fallbacket is tenni.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

Szívesen :) Most nézem, hogy már tudja a Mikrotik-et is, én már régen lementettem magamnak ami kell. A legkisebb gagyi mikrotik is simán elboldogul 30.000 soros address list-el. Sokan küzdenek dinamikus lekérdezésekkel, amikor az ip4 címek már rég ki vannak osztva, nemigen fognak változni. Talán még írni egy saját lekérdezőt sem egy megoldhatatlan feladat, bár az esetek nagy részében csak be kell tolni a tűzfalba a listát és kész :)

ufw nem támogatja a geoIP-t.
Én kidobtam és helyette netfilter-persistent modullal oldottam meg.