Skocz do zawartości
fuqet

Dostep do portu z danego IP

Polecane posty

Witam.

 

Chcialbym sie dowiedziec, czy jest mozliwosc, abym mogl zrobic dostep do danego portu tylko dla wybranych adresów ip.

 

Dokladniej chodzi o to ze mam aplikacje dzialajaca na adresie ip i porcie, powiedzmy 22.222.2.2:5511

 

i chcem abym tylko ja mogl sie laczyc z tym portem tzn. moj adres IP a dla innych uzytkownikow z innym ip byl on zablokowany.

 

Mam nadzieje, ze napisalem dosc zrozumiale :)

 

dzieki.

Edytowano przez fuqet (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Tak. Na przykład, jeśli masz politykę ACCEPT i połączenie jest po tcp,

 

iptables -A INPUT ! -s twoje.ipv4/32 -p tcp -m tcp --dport 5511 -j DROP
  • Upvote 1

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Witam ponownie.

 

Niestety podana regula nie dziala.

 

Chcialbym zablokowac port 5511 dla wszystkich innych uzytkownikow internetu, a odblokowac go tylko dla mojego ip powiedzmy 192.168.1.1. Powyzsza regula blokowala dostep z mojego IP.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Wykrzynik przepisałeś?

 

Jeżeli tak i nadal nie działa, to zamiast DROP daj accept i dodaj następną regułę bez parametru -s i juz z DROP

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

tylko dla mojego ip powiedzmy 192.168.1.1

To jest prywatne IP. Czy serwer jest w sieci lokalnej?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

To jest prywatne IP. Czy serwer jest w sieci lokalnej?

 

Moja aplikacja dziala przez przegladarke, a po wpisaniu reguly ktora podal bflr, serwer blokuje mi dostep przez przegladarke.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×