ich weiss nicht ob die Frage hierher gehᅵrt:
Kann ich fᅵr nen Eintrag wie IP 192.168.0\24 mehrer Port DROPn mit nur
einen Eintrag in den Chain INPUT???
Wenn Ja wie, sowas wie [ iptables -t filter -I INPUT -p all --dport
22,433,80,usw. --s 192.168.0\24 -j DROP ]!?
Danke Enrico
On 2009-05-25 08:23, Enrico Labedzki wrote:
> ich weiss nicht ob die Frage hierher gehᅵrt:
ich denke, sie wᅵrde besser in eine Linux-spezifische Gruppe passen, aber...
> Kann ich fᅵr nen Eintrag wie IP 192.168.0\24 mehrer Port DROPn mit nur
> einen Eintrag in den Chain INPUT???
... ja, das kannst du. Du suchst nach --dports. Und auᅵerdem nach einem
/ statt dem \ fᅵr das Trennen von Netzwerkadresse und Anzahl der festen
Bits.
Benjamin
>
> ... ja, das kannst du. Du suchst nach --dports. Und auᅵerdem nach einem
> / statt dem \ fᅵr das Trennen von Netzwerkadresse und Anzahl der festen
> Bits.
>
Danke schon mal, kann ich so auch die verwendeten Protokole angeben?
Enrico
-dports (Alias fᅵr "--destination-ports") statt -dport
192.168.0/24 - man trennt Netzadresse und Maske mit "/" nicht "\"
Siehe auch:
<http://unixhelp.ed.ac.uk/CGI/man-cgi?iptables+8>
> Siehe auch:
> <http://unixhelp.ed.ac.uk/CGI/man-cgi?iptables+8>
>
Ich seh´s mir an.
Danke Enrico
Danke Enrico