Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 7 di 7
  1. #1
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Iptables: bloccare porta su un ip

    Ciao,

    stavo cercando di scrivere qualche regola particolare con iptables e mi sono trovato difronte ad un problema.
    Ho un server con due indirizzi ip assegnati e volevo bloccare l'accesso ad una porta da uno di questi due IP.

    In pratica vorrei che tramite l'IP_1 venga negato l'accesso alla porta 2343, mentre con l'IP_2 rimanga tutto invariato.

    Una regola funzionante è questa:
    Codice:
    iptables -t nat -A PREROUTING -p tcp -d *IP_1* --dport 2343 -j DROP
    Tuttavia non credo sia il modo migliore per farlo.. anche perché ricevo questo messaggio di avvertimento:
    The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts.



  2. #2
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Iptables: bloccare porta su un ip

    Non ho capito, hai un server con 2 ip, supponiamo 1.1.1.1 e 2.2.2.2
    Vuoi bloccare la porta 1.1.1.1:2345 in ingresso?

    Codice:
    iptables -A INPUT -p tcp -d 1.1.1.1/32 --dport 2345 -j DROP
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  3. #3
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Iptables: bloccare porta su un ip

    Si, hai capito benissimo :-)
    Grazie e mille per l'aiuto.

  4. #4
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Iptables: bloccare porta su un ip

    Con quella riga allora funziona.
    In traffico in ingresso non passa dal prerouting, non stai nattando.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  5. #5
    Uno
    Uno è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Iptables: bloccare porta su un ip

    Però, ok è una delle due scuole di pensiero e potrebbe non essere la vostra, non dovrebbe servire quella chiusura perchè all'inizio delle regole si dovrebbe chiudere tutto e poi aprire solo quello che serve.

  6. #6
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Iptables: bloccare porta su un ip

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Però, ok è una delle due scuole di pensiero e potrebbe non essere la vostra, non dovrebbe servire quella chiusura perchè all'inizio delle regole si dovrebbe chiudere tutto e poi aprire solo quello che serve.
    Concordo con te. Ma ho risposto alla domanda...
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  7. #7
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Iptables: bloccare porta su un ip

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Però, ok è una delle due scuole di pensiero e potrebbe non essere la vostra, non dovrebbe servire quella chiusura perchè all'inizio delle regole si dovrebbe chiudere tutto e poi aprire solo quello che serve.
    Concordo con la scuola di pensiero.
    Leggendo meglio il file di configurazione di apf ho trovato una funzione che fa al caso mio.

    Codice:
    # Virtual Network Sub-System (VNET) creates independent policy rule set for
    # each IP on a system to /etc/apf/vnet/IP.rules. These rule files can be
    # configured with conf.apf variables for unique but convenient firewall
    # policies or custom iptables entries for even greater flexibility.
    SET_VNET="1"
    In questo modo posso aprire facilmente una porta su un ip secondario modificando il file IP.rules

    Grazie ancora dei suggerimenti ;-)

Discussioni Simili

  1. [Sicurezza] Iptables, range indirizzi
    Di alfaalex nel forum Gestione Server Windows e Server Linux
    Risposte: 10
    Ultimo Messaggio: 08-08-2010, 13:12
  2. iptables debian non si riconfigura automaticamente
    Di andrea.paiola nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 02-06-2010, 13:40
  3. Problema con iptables e nat... pls help ^^
    Di Azrael nel forum Gestione Server Windows e Server Linux
    Risposte: 0
    Ultimo Messaggio: 27-11-2008, 13:09
  4. Iptables dominio in regola?
    Di Uno nel forum Gestione Server Windows e Server Linux
    Risposte: 39
    Ultimo Messaggio: 16-10-2008, 12:29
  5. Firewall, iptables?
    Di biox88 nel forum VPS - Virtual Private Server
    Risposte: 7
    Ultimo Messaggio: 20-03-2008, 13:31

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •