Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Firehol - Ban IP  (Přečteno 1836 krát)

DaedRuaN

  • Aktivní člen
  • *
  • Příspěvků: 147
  • Co je osobni text ? :P
Firehol - Ban IP
« kdy: 04 Dubna 2007, 14:10:25 »
Ako dat vo firehole ban na IP? Potrebujem to kvoli ftp, v vsftpd sa ban na IP asi nastavit neda (v manuali som nic nenasiel, iba zakazanie username a v googli som nasiel len riesenie pomocou firewallu). Vdaka
Rozumies co ja chapem ? ;D

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol - Ban IP
« Odpověď #1 kdy: 04 Dubna 2007, 14:59:54 »
Banovat se ma prichozi nebo odchozi spojeni? Pokud prichozi (coz predpokladam), pak

Kód: [Vybrat]
server all deny src "xxx.xxx.xxx.xxx"

DaedRuaN

  • Aktivní člen
  • *
  • Příspěvků: 147
  • Co je osobni text ? :P
Firehol - Ban IP
« Odpověď #2 kdy: 04 Dubna 2007, 17:06:16 »
Super vdaka funguje to, este by som dodal taku poznamku, ze prikaz " server all deny src "xxx.xxx.xxx.xxx" " treba v cofigu zadat pred "server ftp   accept" ak to je za tymto prikazom tak sa ta IP normalne pripoji v mojom pripade na ftp. (najlepsie hned za interface pred vsetky accepted sluzby ak to ma byt globalne)  :P
Rozumies co ja chapem ? ;D

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol - Ban IP
« Odpověď #3 kdy: 04 Dubna 2007, 21:50:25 »
Protoze FireHOL je jen nastroj pro konfiguraci iptables, plati stejna pravidla jako v iptables. Tedy pokud paket vyhovi prvnimu nejakemu pravidlu, dale se nezpracovava a dalsi pravidla se neprovadeji. Viz. napr. http://www.root.cz/serialy/vse-o-iptables/

 

Provoz zaštiťuje spolek OpenAlt.