<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables закрыть ip адрес</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html</link>
    <description>У меня схема такая&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;6119:344155&#093;&lt;br&gt;:FORWARD ACCEPT &#091;1685:1247089&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;13109:4296753&#093;&lt;br&gt;:localhost - &#091;0:0&#093;&lt;br&gt;-A FORWARD -j localhost&lt;br&gt;COMMIT&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;3502:172884&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;106:6858&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;85:5718&#093;&lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j SNAT --to -source 195.195.195.195&lt;br&gt;COMMIT&lt;br&gt;мне нужно отрезать доступ некоторым ip адресам&lt;br&gt;вопрос - в каком месте это надо сделать - в разделе nat или в разделе filter и как правильно написать команду?&lt;br&gt;команда -I INPUT -s 192.168.0.8 -j DROP не сработала в разделе filter&lt;br&gt;</description>

<item>
    <title>iptables закрыть ip адрес (HappyS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html#5</link>
    <pubDate>Thu, 27 Sep 2007 07:33:59 GMT</pubDate>
    <description>я создал алиасы на интерфейсе eth1&lt;br&gt;eth1:1 -&amp;gt; 192,168,1,1&lt;br&gt;eth1:2 -&amp;gt; 192,168,2,1&lt;br&gt;как мне сделать запрет на каждом алиасе, чтобы одна подсеть не видела другую или алиасы должны быть строго в одной подсети?&lt;br&gt;-A FORWARD -i eth1:1 -s ! 192.168.1.0/255.255.255.0 -j DROP&lt;br&gt;-A FORWARD -i eth1:2 -s ! 192.168.2.0/255.255.255.0 -j DROP&lt;br&gt;будет ли конфликт?&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрыть ip адрес (HappyS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html#4</link>
    <pubDate>Tue, 25 Sep 2007 10:58:25 GMT</pubDate>
    <description>???&lt;br&gt;-I FORWARD --src-range 192.168.0.8-192.168.0.28 -j DROP&lt;br&gt;а как же осуществить black list - наверно есть обход&lt;br&gt;PS у меня привязаны ip и менять их нельзя чтобы собрать в маску &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрыть ip адрес (Oyyo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html#3</link>
    <pubDate>Tue, 25 Sep 2007 10:45:30 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-I FORWARD -s 192.168.0.8 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;помогло &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а как быстро можно перезапукать iptables без перезагрузки linux &lt;br&gt;&lt;br&gt;service iptables restart&lt;br&gt;или&lt;br&gt;/etc/rc.d/init.d/iptables restart&lt;br&gt;&lt;br&gt;&amp;gt;и как вставить список ip адресов вместо одного ip &lt;br&gt;&lt;br&gt;только с помощью маски, например 192.168.0.8/30&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрыть ip адрес (HappyS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html#2</link>
    <pubDate>Tue, 25 Sep 2007 10:28:54 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;-I FORWARD -s 192.168.0.8 -j DROP &lt;br&gt;&lt;br&gt;помогло&lt;br&gt;&lt;br&gt;а как быстро можно перезапукать iptables без перезагрузки linux &lt;br&gt;и как вставить список ip адресов вместо одного ip &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables закрыть ip адрес (Oyyo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76404.html#1</link>
    <pubDate>Tue, 25 Sep 2007 09:53:08 GMT</pubDate>
    <description>&amp;gt;У меня схема такая &lt;br&gt;&amp;gt;*filter &lt;br&gt;&amp;gt;:INPUT ACCEPT &#091;6119:344155&#093; &lt;br&gt;&amp;gt;:FORWARD ACCEPT &#091;1685:1247089&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;13109:4296753&#093; &lt;br&gt;&amp;gt;:localhost - &#091;0:0&#093; &lt;br&gt;&amp;gt;-A FORWARD -j localhost &lt;br&gt;&lt;br&gt;для чего эти две строчки с localhost ?&lt;br&gt;&lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;3502:172884&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;106:6858&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;85:5718&#093; &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j SNAT --to -source 195.195.195.195 &lt;br&gt;&lt;br&gt;этьо правило напиши проще &lt;br&gt;-A POSTROUTING -o ethX -j SNAT --to -source 195.195.195.195 &lt;br&gt;где ethX интерфейс смотрящий в интернет&lt;br&gt;&lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;мне нужно отрезать доступ некоторым ip адресам &lt;br&gt;&amp;gt;вопрос - в каком месте это надо сделать - в разделе nat &lt;br&gt;&amp;gt;или в разделе filter и как правильно написать команду? &lt;br&gt;&amp;gt;команда -I INPUT -s 192.168.0.8 -j DROP не сработала в разделе filter &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;для фильтрации предназначена таблица filter &lt;br&gt;в ней и делаются ограничения&lt;br&gt;цепочка INPUT предназначена для входящих пакетов т.е. для тех что идут непосредственно на роутер (http, ftp</description>
</item>

</channel>
</rss>
