[RIJEŠENO] iptables time modul

Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Odgovori
Avatar
glaskoncILLa
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36

Re: iptables time modul!

Post Postao/la glaskoncILLa »

daj napravi date, pa copypasetaj output.
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
tech_soul8
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
OS: Debian

Re: iptables time modul!

Post Postao/la tech_soul8 »

Znaci ovako radi i tako u vremenskom razdoblju od 21:35 do 21:45 nemogu na internet:


# Generated by iptables-save v1.4.8 on Mon Mar 19 21:34:47 2012
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:firewall-eth0-INPUT - [0:0]
-A INPUT -j firewall-eth0-INPUT
-A FORWARD -j firewall-eth0-INPUT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m time --datestart 2012-03-19T21:33:00 --datestop 2012-03-19T21:45:00 -m tcp --dport 80 -j DROP
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
-A OUTPUT -s 192.168.200.17/32 -d 192.168.200.30/32 -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -j LOG --log-prefix "fw-eth0-out-rejected"
-A OUTPUT -p udp -j LOG --log-prefix "fw-eth0-out-rejected"
-A OUTPUT -j DROP
-A firewall-eth0-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A firewall-eth0-INPUT -i lo -j ACCEPT
-A firewall-eth0-INPUT -p icmp -m icmp --icmp-type any -m limit --limit 3/sec -j ACCEPT
-A firewall-eth0-INPUT -j DROP
COMMIT
# Completed on Mon Mar 19 21:34:47 2012


Znaci ovako ne radi i u zadanome vremenskom periodu unatoc ogranicenju mogu na internet:


# Generated by iptables-save v1.4.8 on Mon Mar 19 21:33:47 2012
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:firewall-eth0-INPUT - [0:0]
-A INPUT -j firewall-eth0-INPUT
-A FORWARD -j firewall-eth0-INPUT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m time --timestart 21:33:00 --timestop 21:45:00 -m tcp --dport 80 -j DROP
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
-A OUTPUT -s 192.168.200.17/32 -d 192.168.200.30/32 -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT
-A OUTPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -j LOG --log-prefix "fw-eth0-out-rejected"
-A OUTPUT -p udp -j LOG --log-prefix "fw-eth0-out-rejected"
-A OUTPUT -j DROP
-A firewall-eth0-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A firewall-eth0-INPUT -i lo -j ACCEPT
-A firewall-eth0-INPUT -p icmp -m icmp --icmp-type any -m limit --limit 3/sec -j ACCEPT
-A firewall-eth0-INPUT -j DROP
COMMIT
# Completed on Mon Mar 19 21:33:47 2012
tech_soul8
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
OS: Debian

Re: iptables time modul!

Post Postao/la tech_soul8 »

od 21:33 do 21:45 ispricavam se!
Netko
Postovi: 290
Pridružen/a: 13 ožu 2012, 20:14

Re: iptables time modul!

Post Postao/la Netko »

Napravi date --utc i vidi ako s iptablesom koristis UTC time ;)
Avatar
glaskoncILLa
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36

Re: iptables time modul!

Post Postao/la glaskoncILLa »

korisiti UTC vrijeme, samo ne +1, dakle pomakni sat u iptablesima unazad i raditi ce ti.
huz d ninja. :D

anyway, kad bi mi se dalo razmisljati, dalo bi se tu smisliti i nesto pametnije..
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
max360se
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Spol: M
OS: Ovisi za sta
Lokacija: ~$

Re: iptables time modul!

Post Postao/la max360se »

u nedjelju ti se mijenja vrijeme. Jedan sat unaprijed
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.
Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Netko
Postovi: 290
Pridružen/a: 13 ožu 2012, 20:14

Re: iptables time modul!

Post Postao/la Netko »

glaskoncILLa je napisao/la:korisiti UTC vrijeme, samo ne +1, dakle pomakni sat u iptablesima unazad i raditi ce ti.
huz d ninja. :D

anyway, kad bi mi se dalo razmisljati, dalo bi se tu smisliti i nesto pametnije..
UTC nema timezonea u tome i je poanta(tajmzone su UTC + offseti...kolko sam ja skuzio guglanjem). Tj treba po nultoj timezoni ilti UTC-u radit kao sta si rekao
Zadnja izmjena: Netko, dana/u 19 ožu 2012, 21:56, ukupno mijenjano 1 put.
Avatar
glaskoncILLa
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36

Re: iptables time modul!

Post Postao/la glaskoncILLa »

razlika izmedju offseta i timezona je..?
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
glaskoncILLa
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36

Re: iptables time modul!

Post Postao/la glaskoncILLa »

Netko je napisao/la:
glaskoncILLa je napisao/la:korisiti UTC vrijeme, samo ne +1, dakle pomakni sat u iptablesima unazad i raditi ce ti.
huz d ninja. :D

anyway, kad bi mi se dalo razmisljati, dalo bi se tu smisliti i nesto pametnije..
UTC nema timezonea u tome i je poanta(tajmzone su UTC + offseti...kolko sam ja skuzio guglanjem). Tj treba po nultoj timezoni ilti UTC-u radit kao sta si rekao
iako da, trebalo bi raditi, ocigledno je neki bug.
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Netko
Postovi: 290
Pridružen/a: 13 ožu 2012, 20:14

Re: iptables time modul!

Post Postao/la Netko »

Kolko sam skuzio UTC je zamisljen bez timezonea i kao globalni time standard, a sad to sto su ljudi odlucili definirat timezone po UTC vremenu + neki broj(offset) to je drugo...
Odgovori