Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

iptables mehrere port angaben ???

7 views
Skip to first unread message

Enrico Labedzki

unread,
May 25, 2009, 2:23:17 AM5/25/09
to
Hallo NG,

ich weiss nicht ob die Frage hierher gehᅵrt:

Kann ich fᅵr nen Eintrag wie IP 192.168.0\24 mehrer Port DROPn mit nur
einen Eintrag in den Chain INPUT???

Wenn Ja wie, sowas wie [ iptables -t filter -I INPUT -p all --dport
22,433,80,usw. --s 192.168.0\24 -j DROP ]!?

Danke Enrico

Benjamin Gufler

unread,
May 25, 2009, 2:36:14 AM5/25/09
to
Hi,

On 2009-05-25 08:23, Enrico Labedzki wrote:
> ich weiss nicht ob die Frage hierher gehᅵrt:

ich denke, sie wᅵrde besser in eine Linux-spezifische Gruppe passen, aber...

> Kann ich fᅵr nen Eintrag wie IP 192.168.0\24 mehrer Port DROPn mit nur
> einen Eintrag in den Chain INPUT???

... ja, das kannst du. Du suchst nach --dports. Und auᅵerdem nach einem
/ statt dem \ fᅵr das Trennen von Netzwerkadresse und Anzahl der festen
Bits.

Benjamin

Enrico Labedzki

unread,
May 25, 2009, 2:51:06 AM5/25/09
to
Benjamin Gufler schrieb:

>
> ... ja, das kannst du. Du suchst nach --dports. Und auᅵerdem nach einem
> / statt dem \ fᅵr das Trennen von Netzwerkadresse und Anzahl der festen
> Bits.
>

Danke schon mal, kann ich so auch die verwendeten Protokole angeben?

Enrico

Arno Welzel

unread,
May 25, 2009, 2:54:11 AM5/25/09
to
Enrico Labedzki schrieb:

-dports (Alias fᅵr "--destination-ports") statt -dport

192.168.0/24 - man trennt Netzadresse und Maske mit "/" nicht "\"

Siehe auch:
<http://unixhelp.ed.ac.uk/CGI/man-cgi?iptables+8>

--
http://arnowelzel.de
http://de-rec-fahrrad.de

Enrico Labedzki

unread,
May 25, 2009, 3:03:21 AM5/25/09
to
Arno Welzel schrieb:

> Siehe auch:
> <http://unixhelp.ed.ac.uk/CGI/man-cgi?iptables+8>
>

Ich seh´s mir an.

Danke Enrico

Message has been deleted

Enrico Labedzki

unread,
May 25, 2009, 3:33:47 AM5/25/09
to
Michael Holzt schrieb:
> Arno Welzel wrote:
>> -dports (Alias für "--destination-ports") statt -dport
>
> Das Zauberwort ist wohl eher "-m multiport", jedenfalls ist laut manpage
> dies Vorausetzung dafür, daß es "-dports" gibt. Übrigens kann man nach "-m
> multiport" aber auch einfach "-dport a,b,c,..." schreiben.
>

Danke Enrico

0 new messages