1. Рады видеть Вас на русскоязычном форуме TeamSpeak!

    У нас Вы можете скачать последнюю версию:

    Перед регистрацией рекомендуем ознакомиться

    с Правилами форума.

    Присоединяйтесь! Учите и обучайтесь!

    Скрыть объявление
  2. Новая группа "Новичок" на нашем форуме!

    Новые пользователи будут попадать в группу "Новичок".

    Это сделано для того чтобы "Новички" ознакомились с форумом, так как в большинстве случаев проблема с которой вы хотите обратиться уже обсуждалась.

    Перейти в тему обсуждения
    Быстрый переход в группу Пользователь
  3. VPS/VDS и дедикейт сервера в аренду с DDoS защитой

    • Низкий пинг
    • Действующий SLA
    • Рублевые цены без привязки к курсу валют

    Бесплатный тестовый период VPS-OpenVZ

    Попробовать

iptables

Тема в разделе "Вопросы по TeamSpeak 3", создана пользователем tvq12, 14 фев 2017.

  1. tvq12

    tvq12 Пользователь

    Регистрация:
    2 дек 2014
    Сообщения:
    342
    Симпатии:
    18
    Баллы:
    399
    • Оффтопик / неверный раздел
    Извините, я знаю, что это форум не для обучения основам линукса, но если не затруднит, специалисты, ответьте. Я правильно понимаю, что для блокировки 10011 порта, но разрешения доступа с моего IP я должен выполнить команду
    /sbin/iptables -A INPUT -p tcp -i eth2 ! -s мой IP --dport 10011 -j DROP
    и потом для сохранения
    /sbin/service iptables save
     
  2. tvq12

    tvq12 Пользователь

    Регистрация:
    2 дек 2014
    Сообщения:
    342
    Симпатии:
    18
    Баллы:
    399
    В итоге сделал так:

    iptables -A INPUT -p tcp -s мой_IP -m tcp --dport 10011 -j ACCEPT
    iptables -A INPUT -p tcp --dport 10011 -j DROP
    iptables -A INPUT -i eth0 -p tcp --dport 10011 -j DROP

    Может быть можно и красивее написать правила, но вроде бы работают и эти. Если у кого-то есть красивее решения поделитесь пожалуйста.
     
    • Нравится Нравится x 1
  3. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    Код:
    iptables -A INPUT -p tcp --dport 10011 -j DROP
    iptables -A INPUT -i eth0 -p tcp --dport 10011 -j DROP
    интересный ход :)
    и так дропнули весь входящий трафик на 10011 порт, но для надежности дропнем еще и на интерфейсе. а вдруг! )
     
  4. tvq12

    tvq12 Пользователь

    Регистрация:
    2 дек 2014
    Сообщения:
    342
    Симпатии:
    18
    Баллы:
    399
    Я и сам считал, что это "перебор", но потом решил, что маслом кашу не испортить :)
     
Загрузка...