Ga naar inhoud


Aanbevolen berichten

Geplaatst:

ik gebruik een rc.firewall bestand als firewall maar ik kan alleen op ip blokken/doorlaten, maar is het ook mogelijk om een dns-hostname door te laten?

Er staat nu bijvoorbeeld:

/sbin/iptables -A INPUT -p TCP -s 111.111.111.111 --dport 1900 -j ACCEPT

 

alvast bedankt,

DroomDoos


Geplaatst:

Als je nu eens via 'google' 'iptables --help' intypt...kom je alle mogelijkheden tegen van Iptables.

Kan je ook gewoon intyppen in een shell...zo kom je ook alle parameters te weten over deze !

  • 2 weken later...
Geplaatst:

Als ik het goed heb kun je bijna alles invullen wat je wilt.

 

ipv source ip ook gewoon hostnames. Maar het lijkt me niet dat die ' on the fly ' tijdens het filteren worden aangepast.

Tijdens het opslaan wordt ie geresolved, and that's it. Hetzelfde geldt voor de services, die haalt het systeem uit etc/services.

 

En Wat betreft mac adressen, hier heb je alleen wat aan, als je computers uit je eigen subnetwerk wilt 'filteren'.

 

Let er wel op dat je de benodigde kernel modules meecompileerd hebt.

Geplaatst:

Je kunt toch commentaar tussen de regels schrijven met een #hekje ervoor?

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...