Poslao: 18 Apr 2011 15:18
|
offline
- gogi100
- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
dakle imam linksys ruter wrt54gl. hocu da ga konfigurisem,ali nije mi bas jaca strana linux. treba mi komanda iptables koja ce korisniku koji je na lan prikljucku ovog rutera, a adresa mu je 192.168.1.5 (ruterova 192.168.1.1)omoguciti pristup samo adresi 192.168.56.1,a sve ostale adrese iz opsega 192.168.56.0/24 se blokiraju. wan prikljucak ovog rutera se nalazi u opsegu 192.168.56.0
hvala
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 18 Apr 2011 16:06
|
offline
- gogi100
- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
ima web interfejs ali nigde tako nesto ne mogu da podesim sem preko iptables
|
|
|
|
Poslao: 18 Apr 2011 21:11
|
offline
- bocke
- Moderator foruma
- Glavni moderator Linux foruma
- Pridružio: 16 Dec 2005
- Poruke: 12524
- Gde živiš: Južni pol
|
A šta je na adresi 192.168.56.1? Drugi ruter ili ? 192.168.56. je eksterna mreža i bez spoljnjeg uređaja kao što je drugi ruter ili bridge, taj računar neće imati pristup toj mreži. Ovo je više pitanje rutiranja. Po meni je jednostavnije da ograničenje postaviš na računaru koji želiš da ograničiš.
|
|
|
|
Poslao: 19 Apr 2011 14:18
|
offline
- gogi100
- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
Napisano: 18 Apr 2011 23:01
na adrei 192.168.56.1 je drugi ruter preko koga ide internet, a ovaj opseg 192.168.560/24 j druga mreza. racunari iz mreze 192.18.1.0 ne smeju da pristupe nijednom racunaru sem tog rutera na 192.168.56.1
Dopuna: 18 Apr 2011 23:05
da li bi mogao da koristim ovaj oblik komande iptables -p all -d 192.168.56.20 -j DROP na primer za blokadu jedne adrese?
Dopuna: 19 Apr 2011 14:18
nasao sam resenje. komanda iptables -I FORWARD -d 192.168.56.20 -j DROP radi
mene interesuje kako da mi komanda obuhvati sve adrese sem 192.168.56.1. isto, zasto komanda iptables -I OUTPUT -d 192.168.56.20 -j DROP ne blokira saobracaj izmedju korisnika iz mreze 192.168.1.0 i 192.168.56.0?
|
|
|
|
Poslao: 19 Apr 2011 15:49
|
offline
- bocke
- Moderator foruma
- Glavni moderator Linux foruma
- Pridružio: 16 Dec 2005
- Poruke: 12524
- Gde živiš: Južni pol
|
Iptables pravila se obično postavljaju sa više komandi i to obično u posebnom skriptu. Primere možeš naći i na netu: http://www.google.com/search?q=iptables+firewall+script.
Trenutno aktivna pravila možeš proveriti sa:
iptables -L
Postojeća pravila brišeš sa:
iptables -F
Zatim je potrebno definisati specifična pravila koja bi želeo da postaviš. Opcija -I postavlja pravilo na vrh trenutnog lanca pravila. Ono što ćeš najverovatnije hteti da uradiš je da u stvari dodaš pravilo na kraj (opcija -A). Izvor definišeš sa opcijom '-s', destinaciju sa '-d', '-j' je akcija koja se izvršava ukoliko je postavljeni uslov ispunjen. Lanci FORWARD, INPUT i OUTPUT se odnose na pakete koji prolaze kroz, dolaze ili odlaze od rutera.
E sad da se vratimo na tvoj specifičan slučaj. Pored iptables pravila, najverovatnije ćeš morati da postaviš i odgovarajuća ruting pravila sa iproute.
Nažalost sa ovim nemam dovoljno iskustva, a vidim da se ne javlja niko od iskusnijih pa te moram preusmeriti da potražiš pomoć na drugom mestu. Molio bih te da nam se javiš ako dobiješ odgovor na nekom od drugih foruma i postaviš link kako bismo u budućnosti mogli pomoći članovima sa sličnim pitanjem.
|
|
|
|
Poslao: 19 Apr 2011 20:59
|
offline
- gogi100
- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
sa ovom komandom iptables -I FORWARD -d 192.168.56.20 -j DROP ja resavam problem,ali je za svih 253 adresa potrebno postaviti ovu komandu, amlo je naporno. kako da resim ovaj problem?
|
|
|
|
Poslao: 19 Apr 2011 21:57
|
offline
- bocke
- Moderator foruma
- Glavni moderator Linux foruma
- Pridružio: 16 Dec 2005
- Poruke: 12524
- Gde živiš: Južni pol
|
Hteo sam da te poštedim mog nagađanja, ali dobro... Ok, ajde da probamo nešto:
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.56.0/24 -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.56.1 -j ACCEPT
Kakav je efekat ovih naredbi?
|
|
|
|
|
Poslao: 20 Apr 2011 12:32
|
offline
- bocke
- Moderator foruma
- Glavni moderator Linux foruma
- Pridružio: 16 Dec 2005
- Poruke: 12524
- Gde živiš: Južni pol
|
Samo napred. Ukoliko imaš bilo koje pitanje, potrudićemo se da pomognemo koliko god je to u našoj moći i vreme dozvoli. Pozdrav.
|
|
|
|