The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Правило для входящих соединений для определённого ip "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains / Linux)
Изначальное сообщение [ Отслеживать ]

"Правило для входящих соединений для определённого ip "  +/
Сообщение от SashokLTD (ok) on 24-Июн-11, 13:23 
Доброго времени суток!)

Что-бы открыть порт ssh для входящих соединений из интернет я использую правило  iptables -I INPUT -p tcp --dport 22 -j ACCEPT

А как можно сделать что-бы правило работало только для одного ip в интернете к примеру 1.1.1.1  

За ранее благодарю!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Правило для входящих соединений для определённого ip "  +/
Сообщение от skeletor (ok) on 24-Июн-11, 13:32 
iptables -I INPUT -p tcp --dport 22 --src 1.1.1.1 -j ACCEPT
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Правило для входящих соединений для определённого ip "  +/
Сообщение от SashokLTD (ok) on 24-Июн-11, 13:35 
> iptables -I INPUT -p tcp --dport 22 --src 1.1.1.1 -j ACCEPT

О большое спасибо)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Правило для входящих соединений для определённого ip "  +/
Сообщение от Дядя_Федор email on 24-Июн-11, 22:29 
С доподнением. :) Будет работать только, если политика по умолчанию для INPUT - DROP. :) Либо сразу после разрешающих правил поставить iptables -I INPUT -j DROP ('это если глобально дропать все, что не разрешено. При желании можно -j REJECT.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Правило для входящих соединений для определённого ip "  +/
Сообщение от SashokLTD (ok) on 25-Июн-11, 01:15 
> С доподнением. :) Будет работать только, если политика по умолчанию для INPUT
> - DROP. :) Либо сразу после разрешающих правил поставить iptables -I
> INPUT -j DROP ('это если глобально дропать все, что не разрешено.
> При желании можно -j REJECT.

Спасибо! буду иметь ввиду. Всё работает!

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру