Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / как настроить фаервол, для доступа с определенных ip адресов / 11 сообщений из 11, страница 1 из 1
29.08.2014, 15:18
    #38732835
Zarra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
Добрый день

Есть компьютер (Linux Centos 6.5) туда надо настроить белый список в ней чтобы только с этих ip 91.212.12.114 и 91.212.12.115 коннектится слышала что надо настроить Iptables . Но прочитав я так и не поняла так как я еще зеленая в Linux - е !
Была бы признательно если есть кто в этой сфере профи и написал бы тут по шагу как настроить

Спасибо !
...
Рейтинг: 0 / 0
29.08.2014, 15:36
    #38732854
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
ZarraДобрый день

Есть компьютер (Linux Centos 6.5) туда надо настроить белый список в ней чтобы только с этих ip 91.212.12.114 и 91.212.12.115 коннектится слышала что надо настроить Iptables . Но прочитав я так и не поняла так как я еще зеленая в Linux - е !
Была бы признательно если есть кто в этой сфере профи и написал бы тут по шагу как настроить

Спасибо !
man iptables
либо man hosts.allow
Но второе не советую
...
Рейтинг: 0 / 0
29.08.2014, 15:51
    #38732875
Zarra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
bga83ZarraДобрый день

Есть компьютер (Linux Centos 6.5) туда надо настроить белый список в ней чтобы только с этих ip 91.212.12.114 и 91.212.12.115 коннектится слышала что надо настроить Iptables . Но прочитав я так и не поняла так как я еще зеленая в Linux - е !
Была бы признательно если есть кто в этой сфере профи и написал бы тут по шагу как настроить

Спасибо !
man iptables
либо man hosts.allow
Но второе не советую


Спасибо конечно !
Но я это знаю ну так как еще зеленая в Линуксе
Мне бы по шагу ((( Не думайте пожалуйста что я наглая ... просто очень надо срочно
...
Рейтинг: 0 / 0
29.08.2014, 16:21
    #38732917
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
ZarraНо я это знаю ну так как еще зеленая в Линуксе
Мне бы по шагу ((( Не думайте пожалуйста что я наглая ... просто очень надо срочно
тогда целесообразнее дать денег разбирающемуся в вопросе специалисту
...
Рейтинг: 0 / 0
29.08.2014, 16:22
    #38732919
Zarra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
bga83ZarraНо я это знаю ну так как еще зеленая в Линуксе
Мне бы по шагу ((( Не думайте пожалуйста что я наглая ... просто очень надо срочно
тогда целесообразнее дать денег разбирающемуся в вопросе специалисту

Да там пару команда говорят и все
Вот дела в том что я их не знаю
...
Рейтинг: 0 / 0
29.08.2014, 16:42
    #38732943
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
ZarraДа там пару команда говорят и все
Вот и башляй тем, кто так говорит, пусть сделают.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
29.08.2014, 18:27
    #38733072
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
Модератор: и кстати по поводу заголовка http://www.sql.ru/forum/345600/pravila-foruma , в след. раз удалю.
...
Рейтинг: 0 / 0
01.09.2014, 17:34
    #38734295
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
bga83man iptables
либо man hosts.allowПочему "либо"? Должно же быть "И"!
ZarraконнектитсяПо какому протоколу/порту?
Zarraнадо настроить IptablesМожно, но по хорошему это не отменяет настройку того сервиса к которому осуществляется коннект.
Zarraя так и не понялаУ iptables tutorial вполне вменяемый русский перевод, его читать можно.

когда правишь правила, контролируешь командой
iptables -L -n -v
(L показать правила, n не резольвить адреса, v показать счетчики,по ним видно реально ли срабатывает правило, прошло ли по нему хоть что-то)

ZarraДа там пару команда говорят и всепарой команд будет крайне грубо.

iptables -F INPUT
iptables -A INPUT -s 91.212.12.114 -j ACCEPT
iptables -A INPUT -s 91.212.12.115 -j ACCEPT
iptables -A INPUT -j DROP

iptables -F OUTPUT
iptables -A OUTPUT -d 91.212.12.114 -j ACCEPT
iptables -A OUTPUT -d 91.212.12.115 -j ACCEPT
iptables -A OUTPUT -j DROP

так делать не надо.
...
Рейтинг: 0 / 0
02.09.2014, 09:59
    #38734617
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
ZarraДа там пару команда говорят и все

Вот те кто говорит - пускай и делают. А то кто-то ляпнет чепуху, а человек (вы в данном случае) потом страдает.
...
Рейтинг: 0 / 0
03.09.2014, 10:03
    #38735759
Zarra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
Спасибо Вам !!!

Ivan_Pisarevskybga83man iptables
либо man hosts.allowПочему "либо"? Должно же быть "И"!
ZarraконнектитсяПо какому протоколу/порту?
Zarraнадо настроить IptablesМожно, но по хорошему это не отменяет настройку того сервиса к которому осуществляется коннект.
Zarraя так и не понялаУ iptables tutorial вполне вменяемый русский перевод, его читать можно.

когда правишь правила, контролируешь командой
iptables -L -n -v
(L показать правила, n не резольвить адреса, v показать счетчики,по ним видно реально ли срабатывает правило, прошло ли по нему хоть что-то)

ZarraДа там пару команда говорят и всепарой команд будет крайне грубо.

iptables -F INPUT
iptables -A INPUT -s 91.212.12.114 -j ACCEPT
iptables -A INPUT -s 91.212.12.115 -j ACCEPT
iptables -A INPUT -j DROP

iptables -F OUTPUT
iptables -A OUTPUT -d 91.212.12.114 -j ACCEPT
iptables -A OUTPUT -d 91.212.12.115 -j ACCEPT
iptables -A OUTPUT -j DROP

так делать не надо.
...
Рейтинг: 0 / 0
03.09.2014, 18:05
    #38736694
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как настроить фаервол, для доступа с определенных ip адресов
bga83,

Код: sql
1.
2.
либо man hosts.allow
Но второе не советую 



это если программы собраны с поддержкой библиотки tcp_wrapper, впринципе тот же самый фаерволл, тока гораздо проще, в настоящее время практически не используется.... ну для таких служб как sshd, ftpd - довольно таки эффективен...
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / как настроить фаервол, для доступа с определенных ip адресов / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]