[RIJEŠENO] iptables time modul

Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

[RIJEŠENO] iptables time modul

PostPostao/la tech_soul8 » 18 ožu 2012, 21:46

Ovako zelio bih ograniciti pristup internetu u vremenskom periodu od 12:00 do 13:00. E sada problem je taj sto mi sve radi ok kada u iptables dodam sljedece:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --datestart yy:mm:ddT12:00 --datestop yy:mm:ddT13:00 -m tcp --dport 80 -j DROP

kada isto to napravim samo na ovaj nacin:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --timestart 12:00 --timestop 13:00 -m tcp --dport 80 -j DROP

tako da mi pravilo ovisi iskljucivo samo o vremenu, a ne o godini,mjesecu, danu... stvar mi ne prolazi i racunalo i daljem moze spajat se na web u zadanom vremenu.

Ima li tko kakvu ideju zasto ovo drugo pravilo ne prolazi, a trebalo bi...??? :evil:
tech_soul8
 
Postovi: 166
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Debian

Re: iptables time modul!

PostPostao/la max360se » 18 ožu 2012, 21:53

Jesi li probao rebootat racunalo nakon sto si zadao?
Probaj stavit i sekunde.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice?
Pulsir - awesome blogging site :D
Avatar
max360se
 
Postovi: 6118
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~>
Podijelio/la zahvalu: 109 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: openSUSE/Slackware GNU/Li

Re: iptables time modul!

PostPostao/la glaskoncILLa » 18 ožu 2012, 21:56

mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
glaskoncILLa
 
Postovi: 5450
Pridružen/a: 28 vel 2009, 16:36
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 22 puta

Re: iptables time modul!

PostPostao/la max360se » 18 ožu 2012, 21:59

glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


Mislis da misle da je 12:00 ujutro?

Bas citam man. Moras dodat --utc da interpretira vrijeme u UTC obliku inace je default --localtz koji koristi lokalno vrijeme koje kernel koristi.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice?
Pulsir - awesome blogging site :D
Avatar
max360se
 
Postovi: 6118
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~>
Podijelio/la zahvalu: 109 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: openSUSE/Slackware GNU/Li

Re: iptables time modul!

PostPostao/la tech_soul8 » 18 ožu 2012, 22:57

max360se je napisao/la:Jesi li probao rebootat racunalo nakon sto si zadao?
Probaj stavit i sekunde.


rebootat nisam probao, ali sam restartao interface i ponovo ga podigao "invoke-rc.d networking stop, start" a u /etc/network/interfaces imam naredbu da mi prije podizanja sucelja ucita iptables iz konf fajla pa mislim da nije do toga, a sto se tice sekundi probao sam i tako i opet nece, jednostavno kad stavim --timestart --timestop opciju paket mi se ne zakaci na takvo pravilo??? :?
tech_soul8
 
Postovi: 166
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Debian

Re: iptables time modul!

PostPostao/la max360se » 18 ožu 2012, 22:58

Jesi li probao dodat --utc ?
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice?
Pulsir - awesome blogging site :D
Avatar
max360se
 
Postovi: 6118
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~>
Podijelio/la zahvalu: 109 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: openSUSE/Slackware GNU/Li

Re: iptables time modul!

PostPostao/la tech_soul8 » 18 ožu 2012, 23:01

glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


max360se je napisao/la:
glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


Mislis da misle da je 12:00 ujutro?

Bas citam man. Moras dodat --utc da interpretira vrijeme u UTC obliku inace je default --localtz koji koristi lokalno vrijeme koje kernel koristi.


Citao sam i ja man i cini mi se da tamo ako sam dobro skuzio kaze da ako se koristi pravilo bez --datestart parametra da tada iptables po defaultu koristi 1970-01-01, 2038-01-19, ali to mi nekako nema smisla, jer onda kasnije je dan primjer sa --timestart parametrom, a i ako je tako onda --timestart paramtar nema smisla zar ne??
tech_soul8
 
Postovi: 166
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Debian

Re: iptables time modul!

PostPostao/la max360se » 18 ožu 2012, 23:03

Ma kazem ti probaj dodat --utc parametar.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice?
Pulsir - awesome blogging site :D
Avatar
max360se
 
Postovi: 6118
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~>
Podijelio/la zahvalu: 109 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: openSUSE/Slackware GNU/Li

Re: iptables time modul!

PostPostao/la tech_soul8 » 18 ožu 2012, 23:04

max360se je napisao/la:Jesi li probao dodat --utc ?


hm...ajde probat cemo sad tako sbatine
tech_soul8
 
Postovi: 166
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Debian

Re: iptables time modul!

PostPostao/la tech_soul8 » 18 ožu 2012, 23:11

evo ga znaci probao sam sad i ovako:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --timestart 23:08:00 --timestop 23:09:00 --utc -m tcp --dport 80 -j DROP i nista :(
tech_soul8
 
Postovi: 166
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Debian

Sljedeća

Natrag na Linux, poslužitelj, mreže i sigurnost

Na mreži

Trenutno korisnika/ca: / i 1 gost.

TimIzbriši sve kolačiće