IPtables - dostęp dla IP z Blueconnect

Instalacja i konfiguracja oprogramowania sieciowego.
Awatar użytkownika
Debiaq
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 25 lis 2007, 11:32
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: Kraków

IPtables - dostęp dla IP z Blueconnect

Post autor: Debiaq »

Witam Serdecznie
Wyjeżdżam za klika dni na Święta, zanim wyjadę chcę umożliwić sobie dostęp do mojego serwera. Będę się łączył przez Blueconnect (dynamicznie przydzielany adres IP) i teraz pytanie:

Jak skonfigurować IPtables ?

(przykładowo):
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 22 -j ACCEPT


niestety adres zmienia się z każdym razem kiedy włączam Blueconnect'a, muszę więc umożliwić dostęp dla grupy adresów w których zmieniają się ostatnie 3 człony:

188.x.x.x

Jak powinien wyglądać poprawny wpis ?

Prubowałem:
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 22 -j ACCEPT


niestety nie działa

iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 22 -j ACCEPT


wpis jest nieprawidłowy..

Bardzo proszę o pomoc .
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
Awatar użytkownika
makson
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1542
Rejestracja: 23 mar 2009, 07:10
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Xfce
Architektura: x86_64

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: makson »

A spróbuj z gwiazdką(*).
Np. 188.*
lub 188.*.*.*

W ostateczności możesz po prostu otworzyć te porty dla wszystkich numerów IP.
Miałem Linuksa, zanim stało się to modne.
Finarfin
Sędziwy Jeż
Sędziwy Jeż
Posty: 86
Rejestracja: 21 cze 2005, 00:49
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Finarfin »

Bo źle podajesz maskę...powinno zadziałać chociażby tak:

Kod: Zaznacz cały

sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
No i analogicznie dla portu 22...


P.s. Tylko nie rozumiem po co Ci dostęp do portu 80...jakaś stronka tam wisi czy jak? :)
Awatar użytkownika
Debiaq
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 25 lis 2007, 11:32
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: Kraków

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Debiaq »

Finarfin pisze:Bo źle podajesz maskę...powinno zadziałać chociażby tak:

Kod: Zaznacz cały

sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
No i analogicznie dla portu 22...


P.s. Tylko nie rozumiem po co Ci dostęp do portu 80...jakaś stronka tam wisi czy jak? :)
Działa - dziękuje za info.
Nie rozumie tylko tej 8 na końcu :

Kod: Zaznacz cały

sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT


Jak to działa ?
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
Awatar użytkownika
makson
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1542
Rejestracja: 23 mar 2009, 07:10
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Xfce
Architektura: x86_64

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: makson »

Debiaq pisze:Działa - dziękuje za info.
Nie rozumie tylko tej 8 na końcu :

Kod: Zaznacz cały

sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT


Jak to działa ?
Maska Podsieci (Wikipedia)
CIDR (Wikipedia)
Miałem Linuksa, zanim stało się to modne.
Finarfin
Sędziwy Jeż
Sędziwy Jeż
Posty: 86
Rejestracja: 21 cze 2005, 00:49
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Finarfin »

@Debiaq: jest to analogiczny zapis co maska 255.0.0.0...po prostu szybciej :)
Awatar użytkownika
Debiaq
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 25 lis 2007, 11:32
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: Kraków

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Debiaq »

Zrozumiałe.

Gdybym chciał ograniczyć się do przedziału :

od 188.140.0.0 do 188.150.255.255

nie mogę tego wykonać za pomocą CIDR ?
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
Finarfin
Sędziwy Jeż
Sędziwy Jeż
Posty: 86
Rejestracja: 21 cze 2005, 00:49
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Finarfin »

Możesz, tylko wtedy musisz sobie policzyć maskę jaka może być...mi wyszło z szybkiego liczenia, że maska może być wtedy 11-bitowa...więc zamiast 8 wstawiasz 11 ;)
Awatar użytkownika
makson
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1542
Rejestracja: 23 mar 2009, 07:10
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Xfce
Architektura: x86_64

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: makson »

Finarfin pisze:Możesz, tylko wtedy musisz sobie policzyć maskę jaka może być...mi wyszło z szybkiego liczenia, że maska może być wtedy 11-bitowa...więc zamiast 8 wstawiasz 11 ;)
Nie 11 tylko 16 :) .
Miałem Linuksa, zanim stało się to modne.
Finarfin
Sędziwy Jeż
Sędziwy Jeż
Posty: 86
Rejestracja: 21 cze 2005, 00:49
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Finarfin »

makson pisze:Nie 11 tylko 16 :) .
Nie, nie...jak wpisze 16 to nie uzyska przestrzeni adresowej w drugim oktecie...a on tam chce uzyskać rozpiętość od 140 do 150...więc musi liczyć maskę.
Awatar użytkownika
makson
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1542
Rejestracja: 23 mar 2009, 07:10
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Xfce
Architektura: x86_64

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: makson »

Racja. Moje niedopatrzenie.
Miałem Linuksa, zanim stało się to modne.
Awatar użytkownika
Debiaq
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 25 lis 2007, 11:32
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: Kraków

Odp: IPtables - dostęp dla IP z Blueconnect

Post autor: Debiaq »

Działa, dziękuje za pomoc.
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości