Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Блокировка(Исключение) определенного диапазона IP  (Прочитано 7763 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mad_Max

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Да ради Бога! Я Вас не смею торопить... Буду ждать, столько, сколько потребуется... За ранее благодарю..

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Окей, приступим потихоньку.
Для начала, надо сделать скелет правил. БЕЗ временных/изменяющихся условий, но С УЧЁТОМ их появления. Скелет - это те правила, которые загружаются ВСЕГДА при поднятии интерфейсов.
(Нажмите, чтобы показать/скрыть)

Эти правила уже должны работать, но, как нетрудно догадаться, они ничего не запрещают.
Если разрешающие правила на указанные сети должны действовать постоянно, их можно добавить в скелет.
Если нет - сохраните их отдельным скриптом и подгружайте по необходимости.

(Нажмите, чтобы показать/скрыть)

А теперь самое интересное. Чтобы перекрыть доступ ко всему хорошему, что не разрешено раньше, делаем рас:
iptables -A acl_restricted -j NO_WAYА чтобы вернуть всё вз... эээ.. обратно, делаем двас:
iptables -F acl_restricted
В результате у нас и все правила целы, и доступ управляется.
Домашнее задание - разобраться, почему так происходит.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.