Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Zabezpieczenie firewala http://forum.freesco.pl/viewtopic.php?f=22&t=13977 |
Strona 1 z 1 |
Autor: | Niebieski [ sobota, 4 listopada 2006, 09:14 ] |
Tytuł: | Zabezpieczenie firewala |
Witam. Mam takie przekierowanie portu : 0/0 both 0/0:80 192.168.0.2:80 (przykładowe) i działa. Ponieważ chciałbym, aby przekierowanie działalo tylko z określonych miejsc, chciałem więc podać adres wywołującego, ale tu pojawia się problem. Jak można ograniczyć przekierowanie tylko dla oreślonych IP, ale zdefiniowanych w postaci domenowej. Chchę mieć możliwość podłączenia z Noe, a zmienne IP skutecznie mi to uniemożliwia. Chciałbym zrobić coś takiego: user.dyn.pl both 0/0:80 192.168.0.2:80 (przykładowe) Z góry dzięki za pomoc. |
Autor: | Maciek [ sobota, 4 listopada 2006, 12:55 ] |
Tytuł: | |
Spróbuj pisac regułkę z nazwą, wiem, że iptables takie regułki przyjmuje. Jednak nie wróżę sukcesu, bo działanie reguły dotyczy i tak danego IP w danym momencie, obawiam się że jeśli numer IP się zmieni to regułka przecież pozostanie ta sama. Takie uroki zmienego IP. |
Autor: | Niebieski [ poniedziałek, 6 listopada 2006, 11:39 ] |
Tytuł: | niestety |
No i niestety. Mimo wielu prób takie rozwiązanie nie działa. Nie da się zdefiniować wywołującego za pomocą domeny. |
Autor: | marask [ poniedziałek, 6 listopada 2006, 12:56 ] |
Tytuł: | |
można to oskryptować... np dajesz ping na tą domenę, grepujesz ip i wklejasz go do regułki. Wykonujesz to co 10min. Jeżeli IP się zmieniło to usuwasz starą i zakładasz nową regułę |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |