PDA

Ver la Versión Completa : bloquear puerto iptablle + ip



msdos2
29/06/2010, 09:19
hola tengo una pregunta alguien sabe como se hace en ubuntu server 9 bloquear una ip fisica a cierto puerto con iptable ejemeplo dport 80 solo anule la primera ip fisica de la maquina y solo dejar el alias funcionando gracias

interested
29/06/2010, 12:00
:confused:

Si escribes con comas, puntos y saltos de línea quizás entendamos algo...

Ros
29/06/2010, 12:03
Creo que lo que quiere preguntar, es como hacer con IPTable para denegar el acceso a un cierto puerto.

Es decir, que si entras a la ip del servidor XX.XX.XX.XX deniegue el acceso, (Seria http, puerto 80) pero si entras a msdos2web.com (Su pagina web) si que permita el acceso.

como no estoy seguro como se hacia, en Ubuntu Server 9 , esperamos que alguien responda, sino le diré a nadeu que se pase por aquí.

Saludos :P

interested
29/06/2010, 12:08
No es mala idea darse una vuelta por google antes de preguntar: http://www.google.es/search?sourceid=chrome&ie=UTF-8&q=iptables

De todos modos:

iptables -A INPUT -i eth0 -s 0.0.0.0/0 -d X.X.X.X/32 -p TCP --dport www -j ACCEPT

Sustituir X.X.X.X por la IP y eth0 por el interfaz de red oportuno.

Saludos.

Ros
29/06/2010, 12:17
No es mala idea darse una vuelta por google antes de preguntar: http://www.google.es/search?sourceid=chrome&ie=UTF-8&q=iptables

De todos modos:

iptables -A INPUT -i eth0 -s 0.0.0.0/0 -d X.X.X.X/32 -p TCP --dport www -j ACCEPT

Sustituir X.X.X.X por la IP y eth0 por el interfaz de red oportuno.

Saludos.

Tienes razón :P esta bien eso de usar el google, antes de preguntas :D
De todas formas, muchos paneles de control (ISPCP, ISPConfig...) ya traen estas opciones, para si te quieres animar a probar alguno de estos gratuitos,

Saludos :p

rockeye
29/06/2010, 18:33
hola tengo una pregunta alguien sabe como se hace en ubuntu server 9 bloquear una ip fisica a cierto puerto con iptable ejemeplo dport 80 solo anule la primera ip fisica de la maquina y solo dejar el alias funcionando gracias

Te refieres a trafico entrante? Es decir, trafico originado en internet hacia tu servodor?

Saludos.