WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   iptables (http://www.wcm.at/forum/showthread.php?t=67873)

K@sperl 27.08.2002 15:05

iptables
 
Wie kann ich mit iptables eine IP Range blocken (z.B. von 195.60.165.40-195.60.165.83)?

valo 27.08.2002 15:07

man iptables?

muss auch mal nachschaun

K@sperl 27.08.2002 15:08

Ich hab natürlich schon in der manpage und in den howtos nachgeschaut, aber nix gefunden ...
Vielleicht geht's ja wirklich nicht

valo 27.08.2002 15:20

kann ich mir fast ned vorstellen...

hab in der arbeit leider keinen linux rechner mit iptables... :(

_m3 27.08.2002 15:26

In eine textdatei (badboys.txt) schreiben
195.60.165.40
195.60.165.41
....

und dann:

BADBOYS = "badboys.txt"
# Die Badboys droppen
for ip in $BADBOYS
do
$IPT -A INPUT -s $ip -j DROP
done


oder via Subnetze:
$IPT -A FORWARD -i $EXTIF -s 192.168.0.0/16 -j DROP

K@sperl 27.08.2002 15:28

Danke! :)

Und wie funktioniert das mit den subnets?

_m3 27.08.2002 15:58

Mehr Infos zu den Subnetmasks.
http://info.his.com/utilities/subnets.html

K@sperl 27.08.2002 16:55

Also ich versteh da überhaupt nix
Wenn ich nach einer IP z.B. /16 angebe, welche IPs blocke ich dann? Ich mein welche IP range?

_m3 27.08.2002 17:39

Also 192.168.0.0/16 heisst nix anders als
192.168.0.0 mit dem Subnetz 255.255.0.0.
Ergo blockst Du alle IP-Adressen, die mit 192.168 beginnen.

K@sperl 27.08.2002 17:57

Gut, ich hoffe ich hab das verstanden

Also:
192.58.160.0/25 würde heißen, das ich alle IPs von 192.58.160.128 bis 192.58.161.191 blocke?


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:40 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag