IPtables - dostęp dla IP z Blueconnect
- Debiaq
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 25 lis 2007, 11:32
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
- Lokalizacja: Kraków
IPtables - dostęp dla IP z Blueconnect
Witam Serdecznie
Wyjeżdżam za klika dni na Święta, zanim wyjadę chcę umożliwić sobie dostęp do mojego serwera. Będę się łączył przez Blueconnect (dynamicznie przydzielany adres IP) i teraz pytanie:
Jak skonfigurować IPtables ?
(przykładowo):
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 22 -j ACCEPT
niestety adres zmienia się z każdym razem kiedy włączam Blueconnect'a, muszę więc umożliwić dostęp dla grupy adresów w których zmieniają się ostatnie 3 człony:
188.x.x.x
Jak powinien wyglądać poprawny wpis ?
Prubowałem:
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 22 -j ACCEPT
niestety nie działa
iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 22 -j ACCEPT
wpis jest nieprawidłowy..
Bardzo proszę o pomoc .
Wyjeżdżam za klika dni na Święta, zanim wyjadę chcę umożliwić sobie dostęp do mojego serwera. Będę się łączył przez Blueconnect (dynamicznie przydzielany adres IP) i teraz pytanie:
Jak skonfigurować IPtables ?
(przykładowo):
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.140.32.67 -p tcp --dport 22 -j ACCEPT
niestety adres zmienia się z każdym razem kiedy włączam Blueconnect'a, muszę więc umożliwić dostęp dla grupy adresów w których zmieniają się ostatnie 3 człony:
188.x.x.x
Jak powinien wyglądać poprawny wpis ?
Prubowałem:
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0/188.255.255.255 -p tcp --dport 22 -j ACCEPT
niestety nie działa
iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 188.0.0.0:188.255.255.255 -p tcp --dport 22 -j ACCEPT
wpis jest nieprawidłowy..
Bardzo proszę o pomoc .
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
- makson
- Przebojowy Jelonek
- Posty: 1542
- Rejestracja: 23 mar 2009, 07:10
- Płeć: Mężczyzna
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: IPtables - dostęp dla IP z Blueconnect
A spróbuj z gwiazdką(*).
Np. 188.*
lub 188.*.*.*
W ostateczności możesz po prostu otworzyć te porty dla wszystkich numerów IP.
Np. 188.*
lub 188.*.*.*
W ostateczności możesz po prostu otworzyć te porty dla wszystkich numerów IP.
Miałem Linuksa, zanim stało się to modne.
-
- Sędziwy Jeż
- Posty: 86
- Rejestracja: 21 cze 2005, 00:49
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Kontakt:
Odp: IPtables - dostęp dla IP z Blueconnect
Bo źle podajesz maskę...powinno zadziałać chociażby tak:
No i analogicznie dla portu 22...
P.s. Tylko nie rozumiem po co Ci dostęp do portu 80...jakaś stronka tam wisi czy jak?
Kod: Zaznacz cały
sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
P.s. Tylko nie rozumiem po co Ci dostęp do portu 80...jakaś stronka tam wisi czy jak?

- Debiaq
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 25 lis 2007, 11:32
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
- Lokalizacja: Kraków
Odp: IPtables - dostęp dla IP z Blueconnect
Działa - dziękuje za info.Finarfin pisze:Bo źle podajesz maskę...powinno zadziałać chociażby tak:No i analogicznie dla portu 22...Kod: Zaznacz cały
sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
P.s. Tylko nie rozumiem po co Ci dostęp do portu 80...jakaś stronka tam wisi czy jak?
Nie rozumie tylko tej 8 na końcu :
Kod: Zaznacz cały
sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
Jak to działa ?
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
- makson
- Przebojowy Jelonek
- Posty: 1542
- Rejestracja: 23 mar 2009, 07:10
- Płeć: Mężczyzna
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: IPtables - dostęp dla IP z Blueconnect
Maska Podsieci (Wikipedia)Debiaq pisze:Działa - dziękuje za info.
Nie rozumie tylko tej 8 na końcu :
Kod: Zaznacz cały
sudo iptables -A INPUT -s 188.0.0.0/8 -p tcp --dport 80 -j ACCEPT
Jak to działa ?
CIDR (Wikipedia)
Miałem Linuksa, zanim stało się to modne.
-
- Sędziwy Jeż
- Posty: 86
- Rejestracja: 21 cze 2005, 00:49
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Kontakt:
Odp: IPtables - dostęp dla IP z Blueconnect
@Debiaq: jest to analogiczny zapis co maska 255.0.0.0...po prostu szybciej 

- Debiaq
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 25 lis 2007, 11:32
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
- Lokalizacja: Kraków
Odp: IPtables - dostęp dla IP z Blueconnect
Zrozumiałe.
Gdybym chciał ograniczyć się do przedziału :
od 188.140.0.0 do 188.150.255.255
nie mogę tego wykonać za pomocą CIDR ?
Gdybym chciał ograniczyć się do przedziału :
od 188.140.0.0 do 188.150.255.255
nie mogę tego wykonać za pomocą CIDR ?
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
-
- Sędziwy Jeż
- Posty: 86
- Rejestracja: 21 cze 2005, 00:49
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Kontakt:
Odp: IPtables - dostęp dla IP z Blueconnect
Możesz, tylko wtedy musisz sobie policzyć maskę jaka może być...mi wyszło z szybkiego liczenia, że maska może być wtedy 11-bitowa...więc zamiast 8 wstawiasz 11 

- makson
- Przebojowy Jelonek
- Posty: 1542
- Rejestracja: 23 mar 2009, 07:10
- Płeć: Mężczyzna
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: IPtables - dostęp dla IP z Blueconnect
Nie 11 tylko 16Finarfin pisze:Możesz, tylko wtedy musisz sobie policzyć maskę jaka może być...mi wyszło z szybkiego liczenia, że maska może być wtedy 11-bitowa...więc zamiast 8 wstawiasz 11

Miałem Linuksa, zanim stało się to modne.
-
- Sędziwy Jeż
- Posty: 86
- Rejestracja: 21 cze 2005, 00:49
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: GNOME
- Architektura: x86
- Kontakt:
Odp: IPtables - dostęp dla IP z Blueconnect
Nie, nie...jak wpisze 16 to nie uzyska przestrzeni adresowej w drugim oktecie...a on tam chce uzyskać rozpiętość od 140 do 150...więc musi liczyć maskę.makson pisze:Nie 11 tylko 16.
- makson
- Przebojowy Jelonek
- Posty: 1542
- Rejestracja: 23 mar 2009, 07:10
- Płeć: Mężczyzna
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: IPtables - dostęp dla IP z Blueconnect
Racja. Moje niedopatrzenie.
Miałem Linuksa, zanim stało się to modne.
- Debiaq
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 25 lis 2007, 11:32
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
- Lokalizacja: Kraków
Odp: IPtables - dostęp dla IP z Blueconnect
Działa, dziękuje za pomoc.
<b>~ -= Początkujący użytkownik oprogramowania wolnego od żartów =- ~</b>
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości