Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: iptables доступ к порту по ip  (Прочитано 1538 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн stixia007

  • Автор темы
  • Участник
  • *
  • Сообщений: 154
    • Просмотр профиля
iptables доступ к порту по ip
« : 06 Декабря 2017, 14:29:47 »
Здравствуйте. Никак не могу составить правило. Нужно заблокировать 21 порт и разрешить его только для ip.

Делаю:
iptables -A INPUT -p tcp --dport 21 -j DROP
iptables -A INPUT -s 1.1.1.1 -p tcp --dport 21 -j ACCEPT
Понятно не работает.

Вариант 2:
sudo iptables -P INPUT DROP
iptables -A INPUT -s 1.1.1.1 -p tcp --dport 21 -j ACCEPT

Не подходит т.к. первая строчка блокирует вообще всё. А мне нужно только 21 порт :(

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: iptables доступ к порту по ip
« Ответ #1 : 06 Декабря 2017, 14:44:38 »
sudo iptables -A INPUT -i eth1 -p tcp -s !1.1.1.1 --dport 21 -j DROP
*eth1 - сетевая карта, на которой блокируется входящий запрос на 21 порт

Оффлайн stixia007

  • Автор темы
  • Участник
  • *
  • Сообщений: 154
    • Просмотр профиля
Re: iptables доступ к порту по ip
« Ответ #2 : 06 Декабря 2017, 14:48:01 »
Да я забыл. Писал первое в цепочке iptables -A INPUT -p tcp --dport 21 -j DROP, а нужно было сначала iptables -A INPUT -s 1.1.1.1 -p tcp --dport 21 -j ACCEPT
А уже потом запрещать :))

А каким образом ввести диапазон ip? Например нужно 1.1.любойip?
Например: 1.1.1-99.1-99 или как :)))
« Последнее редактирование: 06 Декабря 2017, 14:51:06 от stixia007 »

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: iptables доступ к порту по ip
« Ответ #3 : 06 Декабря 2017, 15:02:59 »

Оффлайн stixia007

  • Автор темы
  • Участник
  • *
  • Сообщений: 154
    • Просмотр профиля
Re: iptables доступ к порту по ip
« Ответ #4 : 06 Декабря 2017, 15:19:06 »
Ага, спасибо разобрался ))

 

Страница сгенерирована за 0.029 секунд. Запросов: 23.