Translation d'IP --> Blocage ALL ports sur une IP locale - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 18-02-2003 à 00:47:26
iptables -t nat -I POSTROUTING -s $IP -o ppp0 -j DROP |
je crois
et pour remettre :
iptables -t nat -I POSTROUTING -s $IP -o ppp0 -j MASQUERADE |
je suis vraiment pas sur
ce serait plus facile avec ton script sous les yeux
Marsh Posté le 18-02-2003 à 08:03:59
udok a écrit :
|
merci beaucoup quelqu'un pour confirmer ?
Marsh Posté le 18-02-2003 à 09:46:52
perso, j'aurais fait + brutal :
iptables -A FORWARD -s $IProuge -d $IPverte -j DROP |
là, tu bloques carrément tout ce qui vient de cet IP et qui veut aller vers l'IP verte (tu enlèves le -d $IPverte pour bloquer tout ce qui vient de l'IP rouge sans distinction de destination).
ensuite, ben tu effaces la règles et tu rééxécutes le script de base mais c'est vrai que sans le script, je peux pas vraiment dire.
Marsh Posté le 18-02-2003 à 09:57:27
Mjules a écrit : perso, j'aurais fait + brutal :
|
et si je veux tout bloquer, tous les acces internet, toutes les IP quoi... je peux mettre ALL ou quelque chose comme ça ?
Marsh Posté le 18-02-2003 à 10:06:02
ReplyMarsh Posté le 18-02-2003 à 10:06:36
si tu veux bloquer tout, tu enlèves ce qui définis les IP.
Marsh Posté le 18-02-2003 à 10:11:12
Mjules a écrit : si tu veux bloquer tout, tu enlèves ce qui définis les IP. |
en fait, j'utilise une CC1.2 donc tout etait déjà pré-défini, le script fait des dizaines et dizaines de lignes, et c'est vraiment hyper fastidieux à relire... et modifier...
c'est pour ça que je cherchais un moyen de bloquer les IP temporairement...
pas moyen de bloquer toutes les IP ? ou tous les ports de cette IP, ça doit revenir au meme non ?
Marsh Posté le 18-02-2003 à 10:16:26
bloquer toutes les IP d'un coup :
iptables -A FORWARD -j DROP |
bloquer un port d'une IP :
iptables -A FORWARD -s $IP --dport $PORT -j DROP |
bloquer un protocole, d'une IP :
iptables -A FORWARD -s $IP -p $PROTOCOLE -j DROP |
bloquer un range d'IP :
iptables -A FORWARD -s 192.168.0./24 -j DROP |
etc :
http://christian.caleca.free.fr/netfilter/
Marsh Posté le 18-02-2003 à 10:22:07
c'est bien ce qu'il me semblait :
iptables -A FORWARD -d 192.168.1.3 -j DROP |
j'ai tapé, donc ça devrait bloquer toutes les IP vers 192.168.1.3 mais ça continu à débiter sur cette IP
Marsh Posté le 18-02-2003 à 00:36:52
salut,
je cherche à bloquer temporairement un accès internet à un PC de mon réseau local.
J'utilise des regles de translation d'IP déjà toutes faites.
Je ne m'y connais pas trop en translation d'IP, mais je voudrais bloquer tous les paquets qui viennent de zone rouge destinés à une IP locale de zone verte...
Comment puis je m'y prendre ?
ensuite pour revenir à la normale comment puis je faire ?
Merci par avance pour le coup de main
---------------
http://www.zytratech.com