webForumDet fria alternativet

öppna alla portar på visst ip

Linux & BSD

4 svar · 281 visningar · startad av depeo

Medlem sedan juni 2003517 inlägg
Frågan#1

Hur gör man en iptables-regel där ett specifikt ipnummer ska gå förbi alla iptables-regler? :)

dvs, ett ip ska alla portar vara öppna på. :)

iptables -A INPUT -s 0.0.0.0 -j ACCEPT

fungerade inte.

Tacksam för snabbt svar.

Medlem sedan dec. 19992 555 inlägg
#2

iptables -A INPUT -s 1.2.3.4/32 -j ACCEPT

1.2.3.4 byter du ut mot det IP du vill släppa igenom. Observera att det har betydelse hur reglerna innan denna ser ut. Om någon annan regel innan denna gör att paketet spärras så kommer aldrig paketet så långt som till denna regel.

Medlem sedan juni 2003517 inlägg
#3

Robban skrev:

iptables -A INPUT -s 1.2.3.4/32 -j ACCEPT

1.2.3.4 byter du ut mot det IP du vill släppa igenom. Observera att det har betydelse hur reglerna innan denna ser ut. Om någon annan regel innan denna gör att paketet spärras så kommer aldrig paketet så långt som till denna regel.

Så då måste jag lägga den där regeln först i brandväggsfilen och sedan ladda om hela filen varje gång jag ska öppna för en ipadress? :(

Vad besvärligt.

men den där koden du skrev öppnar väl ipadresserna 1.2.3.4 t.o.m 1.2.3.32 rätt?

Medlem sedan maj 20031 472 inlägg
#4

Testa att installera Shorewall, det är ett bra script för att skapa IPtables regler.

http://www.shorewall.net

Medlem sedan dec. 19992 555 inlägg
#5

Så då måste jag lägga den där regeln först i brandväggsfilen och sedan ladda om hela filen varje gång jag ska öppna för en ipadress?

Om du behöver det så är hela regelverket fel utformat IMO. De flesta experter inom ämnet säger att först spärrar man allt, och sedan öppnar man det man behöver.

Jag börja mina regel med en defaultregel som droppar allt:

iptables -P INPUT DROP

Sedan öppnar jag upp det jag behöver därefter.

men den där koden du skrev öppnar väl ipadresserna 1.2.3.4 t.o.m 1.2.3.32 rätt?

Nix, den öppnar enbart 1.2.3.4 (/32 är bara ett annat sätt att skriva nätmasken 255.255.255.255 -- vet inte säkert om man behöver en nätmask i ditt fall, men jag har för vana att ha med den).

265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
133 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
134 ms — ändringar (db)