Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Zabezpieczenie firewala
http://forum.freesco.pl/viewtopic.php?f=22&t=13977
Strona 1 z 1

Autor:  Niebieski [ sobota, 4 listopada 2006, 09:14 ]
Tytuł:  Zabezpieczenie firewala

Witam.

Mam takie przekierowanie portu :

0/0 both 0/0:80 192.168.0.2:80 (przykładowe)

i działa.
Ponieważ chciałbym, aby przekierowanie działalo tylko z określonych miejsc, chciałem więc podać adres wywołującego, ale tu pojawia się problem.

Jak można ograniczyć przekierowanie tylko dla oreślonych IP, ale zdefiniowanych w postaci domenowej. Chchę mieć możliwość podłączenia z Noe, a zmienne IP skutecznie mi to uniemożliwia.
Chciałbym zrobić coś takiego:

user.dyn.pl both 0/0:80 192.168.0.2:80 (przykładowe)

Z góry dzięki za pomoc.

Autor:  Maciek [ sobota, 4 listopada 2006, 12:55 ]
Tytuł: 

Spróbuj pisac regułkę z nazwą, wiem, że iptables takie regułki przyjmuje. Jednak nie wróżę sukcesu, bo działanie reguły dotyczy i tak danego IP w danym momencie, obawiam się że jeśli numer IP się zmieni to regułka przecież pozostanie ta sama. Takie uroki zmienego IP.

Autor:  Niebieski [ poniedziałek, 6 listopada 2006, 11:39 ]
Tytuł:  niestety

No i niestety.

Mimo wielu prób takie rozwiązanie nie działa.

Nie da się zdefiniować wywołującego za pomocą domeny.

Autor:  marask [ poniedziałek, 6 listopada 2006, 12:56 ]
Tytuł: 

można to oskryptować... np dajesz ping na tą domenę, grepujesz ip i wklejasz go do regułki. Wykonujesz to co 10min. Jeżeli IP się zmieniło to usuwasz starą i zakładasz nową regułę

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/