webForumDet fria alternativet

tillåt viss ip

2 svar · 235 visningar · startad av depeo

depeoMedlem sedan juni 2003517 inlägg
#1

Har en brandvägg enligt scriptet nedan:

##UTDELNING###

/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

####FLUSH, REGLER####
/sbin/iptables -F

/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -A FORWARD -j ACCEPT
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --syn -j DROP

Vad ska jag skriva för kommando för att en viss ipadress, t ex 192.168.0.9 ska komma åt alla portar bakom brandväggen?, någon sorts stealth connection.

Anledningen är att jag vill kunna administrera linux-servern från datorer som normalt inte har rättighet att komma åt annat än port 80 och port 22.

Tänkte skriva ett enkelt PHP-script som löser inloggning via en webbsida, men har fastnat på vad iptables ska ha för kommando.

Tacksam för svar

Daniel

greyhoundMedlem sedan maj 20031 472 inlägg
#2

Jag skulle rekomendera dig att testa Shorewall.

Lätt och bra

depeoMedlem sedan juni 2003517 inlägg
#3

greyhound skrev:

Jag skulle rekomendera dig att testa Shorewall.

Lätt och bra

Jag vill inte ha shorewall utan endast veta vad det är för kommando jag ska använda.

126 ms totalt · 3 externa anrop · v20260731065814-full.30151723
123 ms — hämta forumlista (db)
0 ms — hämta statistik (cache)
121 ms — hämta tråd, inlägg och bilagor (db)