Stránka 1 z 1

Ubuntu server 10.10 - IP filter,QoS

Napsal: 10 pro 2010, 11:29
od pepe363
Zdravím,

úspěšně provozuji ubuntu server 10.10 a pod ním Sambu a Apache.

Rád bych ale pomocí iptables povolil přístup k Sambě jen z několika IP adres. Ale k Apache chci mít neomezený přístup.

Lze to nějak šikovně ošéfovat v iptables? Případně, jak ?:-)

Také bych se chtěl zeptat na nějakou možnost omezení rychlosti Down/Up. Jestli je to možné i pro jednotlivé IP adresy?

Díky za rady :-)

Napsal: 10 pro 2010, 12:29
od mikollar
co som tak davnejsie troska cital konfig samby tak priamo do konfigu samby sa daju urcit povolene IPcky

Napsal: 10 pro 2010, 12:30
od pigeonit
Záleží na tom, co už teď v iptables máš. Ale pokud nic tak takhle by to bylo vše zakázané (včetně třeba ssh) kromě apache 80 a 443 odkudkoli a samby z vybrané ip:

Kód: Vybrat vše

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 137 -s IP.AD.RE.SA -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 138 -s IP.AD.RE.SA -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 139 -s IP.AD.RE.SA -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 445 -s IP.AD.RE.SA -j ACCEPT
iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited

Napsal: 10 pro 2010, 12:33
od pigeonit
Omezení rychlosti už bude tvrdší oříšek a na delší povídání. Mrkni se kupříkladu po informacích o HTB.

Napsal: 11 pro 2010, 19:36
od pepe363
v iptables jěště nic nemám, to máš pravdu. Apache jede na portu 80, to je mi jasné, a samba tedy šlape na portech 137,138,139,443,445?
Díky za zdroják :-)A na HTB kouknu :-)