Stranica: 2/4.
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 09:42
Postao/la ipernar
ivan-desktop ivan # sudo cat /etc/network/if-up.d/iptables
cat: /etc/network/if-up.d/iptables: No such file or directory
(hvala ti na trudu kaj pokušavaš pomoć

)
jel ga treba kreirat ak ga nema?
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 10:07
Postao/la drade
Evo ti quick init skripte, modificiraj je prema vlastitom nahodjenju (Required-Start i Required-Stop mozes promijeniti, iptablesDump putanju modificiraj po zelji).
Kod: Označi sve
#!/bin/sh
### BEGIN INIT INFO
# Provides: WTF
# Required-Start: $network $remote_fs $local_fs $syslog
# Required-Stop: $network $remote_fs $local_fs $syslog
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: Start WTF at boot
### END INIT INFO
#
# Startup script for WTF
# Define some variables
SAVE=/sbin/iptables-save
RESTORE=/sbin/iptables-restore
APP="Iptables Rules"
iptablesDump=/etc/iptables-lol
test -f $iptablesDump || touch $iptablesDump
case "$1" in
start)
echo -e "Clearing IPTables"
iptables -F
echo -e "Starting $APP"
$RESTORE < $iptablesDump
if [ $? == 0 ]
then
echo -e "$APP started ..."
else
echo -e "Dead !"
exit 1
fi
;;
stop)
echo "Stopping IPTables"
$SAVE > $iptablesDump
if [ $? == 0 ]
then
echo "$APP stopped successfully"
iptables -F
else
echo "$APP not stopped successfully"
fi
;;
*)
echo "Usage: $0 {start|stop}"
exit 1
;;
esac
exit 0
Stavi skriptu u /etc/init.d pa pokreni komandu:
update-rc.d ime_skripte defaults
Uzivaj.
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 10:24
Postao/la tini
uvijek mozes instalirati neki frontend za iptablese, pa preko kliketanja narihtati pravila i sacuvati ih.
dosta opcija ima
firewall builder , no u repozitoriju ima takodjer frontenda -> chekiraj
popis
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 10:31
Postao/la drade
O, zaboravio sam.
Kada ukucas svoja iptables pravila, pokreni gore nevedenu skriptu te ih snimi
ime_skripte stop
stop funkcija "dumpa" pravila u navedenu datoteku. Format datoteke je (mozes ju direktno puniti pravilima dok god pratis pravilnu sintaksu):
helios:/etc/init.d# cat /etc/iptables-lol
# Generated by iptables-save v1.4.2 on Thu Sep 23 11:11:55 2010
*filter
:INPUT ACCEPT [325:137747]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [175:130798]
-A INPUT -s SOURCE_IP_OR_RANGE -p tcp -j DROP
-A INPUT -s SOURCE_IP_OR_RANGE -p udp -j DROP
-A FORWARD -s SOURCE_IP_OR_RANGE -p tcp -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Thu Sep 23 11:11:55 2010
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 10:36
Postao/la ipernar
Ja ću napravit youtube video da bi ovo objasnio korak po korak, ali mi treba isto takvo objašnjenje, treba mi step by step manual, znači od toga kako postavit skriptu, enablat ju, pod kojim imenom ju sejvat i na kraju kako blokat neki site...
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 11:37
Postao/la ipernar
Ništa mi nije jasno, moraš mi korak po korak, pravilnim redosljedom sve objasnit, nemogu pohvatat ovak niš, neznam što, gdje, ni kada
Oprosti mi kaj ti vrijeme uzimam

Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 12:16
Postao/la glaskoncILLa
pernaru, napravi ono sto sam ti rekao sa sudo ispred svake linje, to je to.
nemojte ga navoditi na init skripte jer ce to slagati tri tjedna..
plus ako ju krivo smjesti mu nece ni raditi..
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 12:24
Postao/la shrike
Ja takve stvari najlakše riješim preko rutera. amo mu dodam u kontrolnu listu da ne prihvaća nikakav promet sa te i te adrese ili tog i tog protokola ili tog i tog porta i riješen problem. To se zove "delegiranje odgovornosti". Što bi moj komp radio kada to može ruter?!

Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 12:39
Postao/la glaskoncILLa
ili to..
Re: Blockanje IP adresa sa iptables
Postano: 23 ruj 2010, 12:57
Postao/la glaskoncILLa
glaskoncILLa je napisao/la:pernaru, napravi ono sto sam ti rekao sa sudo ispred svake linje, to je to.
nemojte ga navoditi na init skripte jer ce to slagati tri tjedna..
plus ako ju krivo smjesti mu nece ni raditi..
pod sudo sam mislio ono iz debian manuala, ne onaj moj cat i ls.
ne radi ti zato jer nemas pravo pisanja u navedene direktorije, sa sudo ces imati.
naravno, prije nego sto to napravis, moras vec imati konfigurirane iptables ruleove.