نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 3سپاس
  • 1 توسط darklove
  • 2 توسط tolstoy

موضوع: نحوه قرارگیری iptable لینوکس تو شبکه؟

  
  1. #1
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33

    نحوه قرارگیری iptable لینوکس تو شبکه؟

    سلام دوستان

    من یک سیستم عامل لینوکس cent os دارم که روش دوتا کارت شبکه نصب هست

    کارت شبکه اول eth0 192.168.1.1 به مودم adsl برای اینترنت وصل هست
    وکارت شبکه دوم eth1 192.168.2.1 به شبکه داخلیم

    حالا من اینترنت رو از کارت شبکه اول به دوم نت زدم که شبکه داخلیم اینترنت دار بشه

    حالا من میخوام فایروال iptable رو بین این دو قرار بدم که هر وقت خواستم بتونم مثلا پورت ۸۰ رو واسه کاربرای شبکه داخلیم ببندم

    حالا میخوام بدونم سناریو نحوه قرار گرفتن iptable تو شبکم چطوری هست. یعنی چطوری تمام درخواست های شبکه داخلیم رو به iptables برگردونم

    ممنون میشم کمکم کنید



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    مطمئن نیستم اما فکر کنم اینجوری باشه . شما باید کانکشن رو روی لینوکس بزنی . و نت رو هم توسط ای پی تیبلز انجام بدی . و گیت وی شبکه داخلی رو هم بزاری لینوکست .



  3. #3
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    کسی راهکار بهتری نداره؟



  4. #4
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    در حالت فعلی با کمی دقت میتوانید این کار را انجام دهید.
    کد:
    iptables -t filter -A INPUT -s 192.168.2.0/24 -p tcp --dport 80 -j DROP
    و غیره که فقط کمی با جستجو در google میتوانید مثل این دستورات پیدا کنید یا حتی از Bash استفاده نمائید.


    mehrzadmo سپاسگزاری کرده است.

  5. #5
    نام حقيقي: unknown

    عضو عادی شناسه تصویری peymansham
    تاریخ عضویت
    Oct 2011
    محل سکونت
    unknown
    نوشته
    445
    سپاسگزاری شده
    285
    سپاسگزاری کرده
    85
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    در حالت فعلی با کمی دقت میتوانید این کار را انجام دهید.
    کد:
    iptables -t filter -A INPUT -s 192.168.2.0/24 -p tcp --dport 80 -j DROP
    و غیره که فقط کمی با جستجو در google میتوانید مثل این دستورات پیدا کنید یا حتی از Bash استفاده نمائید.
    این دوستمون کاملا درت میفرمایند
    دستور کاملش اینه که فقط این تغییرات روی eth1 که شبکه داخلی هست اعمال بشه:

    iptables -A OUTPUT -i eth1 -p tcp --dport 80 -j DROP



  6. #6
    نام حقيقي: بهراد اسلامی فر

    عضو عادی شناسه تصویری tolstoy
    تاریخ عضویت
    Nov 2005
    محل سکونت
    اصفهان
    نوشته
    250
    سپاسگزاری شده
    255
    سپاسگزاری کرده
    32
    نوشته های وبلاگ
    6
    شما اگه برای شبکه داخلیتون می خوای رول بنویسی روی زنجیره INPUT و OUTPUT فایده نداره. این دو تا chain مال دسترسی به خود سرور هستند و ترافیک عبوری از آن . شما باید توی زنجیره FORWARD رول بنویسی.

    iptables -A FORWARD -p tcp --dport 80 -j DROP
    - - - Updated - - -

    شما اگه برای شبکه داخلیتون می خوای رول بنویسی روی زنجیره INPUT و OUTPUT فایده نداره. این دو تا chain مال دسترسی به خود سرور هستند و نه ترافیک عبوری از آن . شما باید توی زنجیره FORWARD رول بنویسی.

    iptables -A FORWARD -p tcp --dport 80 -j DROP



    mehrzadmo و f14f21 سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    ممنون از راهنماییتون



کلمات کلیدی در جستجوها:

نحوه قرار گرفتن فایروال در شبکه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •