firewall, IPtables, whitelist

Všetko ohľadom Linuxu...
znais
Expert
Expert
Používateľov profilový obrázok
Príspevky: 145
Registrovaný: 21 jan 2006, 17:49
Bydlisko: obcas

firewall, IPtables, whitelist

Príspevok od používateľa znais »

Ahojte,

mam linuxovy server, kde bezi debian x64.

Vsetky IP su konstantne blokovane okrem tych na whiteliste.

Nasiel som subor /root/firewall kde su povolene IP definovane.

Ten subor zacina takto:

#!/bin/bash IPTABLES="/sbin/iptables"

potom uz idu definicie pre povolene FTP IP a SSH IP.

Otazka znie, ak upravim ten subor firewall a pridam/uberiem IP, nasledne dam SAVE.
Potrebujem aj nieco restartovat ci spustit aby boli nove IP povolene alebo to uz bude automaticky povolene, lebo som dal save? (upravim to cez WinSCP text editor)
Nerad by som len tak experimentoval :)

Dakujem
pato83
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3916
Registrovaný: 21 nov 2005, 22:12

Re: firewall, IPtables, whitelist

Príspevok od používateľa pato83 »

znais napísal:Ahojte,

mam linuxovy server, kde bezi debian x64.

Vsetky IP su konstantne blokovane okrem tych na whiteliste.

Nasiel som subor /root/firewall kde su povolene IP definovane.

Ten subor zacina takto:

#!/bin/bash IPTABLES="/sbin/iptables"

potom uz idu definicie pre povolene FTP IP a SSH IP.

Otazka znie, ak upravim ten subor firewall a pridam/uberiem IP, nasledne dam SAVE.
Potrebujem aj nieco restartovat ci spustit aby boli nove IP povolene alebo to uz bude automaticky povolene, lebo som dal save? (upravim to cez WinSCP text editor)
Nerad by som len tak experimentoval :)

Dakujem
Nezda sa mi, ze to je nejaky standardny skript, skor by som povedal, ze ho niekto napisal. A potom je otazne, ako ho napisal a tiez, ked sa dokazes prihlasit ako root, tak by si mal o tom vediet. Daj sem skript cely a uvidi sa. To, co si dal zatial si skriptu, je absolutne nepodstatne.
Ak sa ten skript nacitava pocas startu systemu, tak budes musiet ho spustit znovu po uprave. Postupoval by som takto:
1. Vymazat vsetky pravidla pre iptables:

Kód: Vybrať všetko

iptables --flush
2. Spustil skript /root/firewall (ako si ho nazval)

Kód: Vybrať všetko

bash /root/firewall
3. Nasledne mozes skontrolovat pravidla:

Kód: Vybrať všetko

iptables --list
znais
Expert
Expert
Používateľov profilový obrázok
Príspevky: 145
Registrovaný: 21 jan 2006, 17:49
Bydlisko: obcas

Re: firewall, IPtables, whitelist

Príspevok od používateľa znais »

Dakujem pekne, stacilo to upravit rucne a potom spustit skript, vdaka pokial ide o prikazy tak som nemal sajnu a velmi si mi pomohol :D
K+
Napísať odpoveď