ich möchte ganz gern bestimmte IP-Adressen blockieren (Debian Linux 11) und habe dafür Iptables zusammen mit UFW installiert.
Hintergrund ist das Absichern eines FreePBX-Systems.
Meine Firewall sieht in UFW-Syntax so aus:
Code: Alles auswählen
ufw status
Status: active
To Action From
-- ------ ----
192.168.0.208 52204/tcp ALLOW Anywhere
192.168.0.245 52204/tcp ALLOW Anywhere
80/tcp ALLOW Anywhere
5060/udp ALLOW Anywhere
5061/udp ALLOW Anywhere
10000:20000/udp ALLOW Anywhere
25/tcp ALLOW Anywhere
465/tcp ALLOW Anywhere
Anywhere REJECT 93.195.91.164
Anywhere REJECT 192.168.0.233
2003:e5:9711:4101:cc27:3f11:76ba:f9e4 52204/tcp ALLOW Anywhere (v6)
2003:e5:9711:4101:e593:aa07:2368:d5f3 52204/tcp ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
5060/udp (v6) ALLOW Anywhere (v6)
5061/udp (v6) ALLOW Anywhere (v6)
10000:20000/udp (v6) ALLOW Anywhere (v6)
25/tcp (v6) ALLOW Anywhere (v6)
465/tcp (v6) ALLOW Anywhere (v6)
Ich habe die Regel wie folgt erstellt:
Code: Alles auswählen
ufw reject from 192.168.0.233 to any
ufw reload
Viele Grüße
SaxenPower