Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
-
rene04
- Beiträge: 1751
- Registriert: 26.08.2004 08:46:39
- Wohnort: Kaiserslautern
Beitrag
von rene04 » 24.02.2005 11:40:02
hallo,
ich suche einer regel welche folgendermaßen aufgebaut sein sollte:
iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} -j ACCEPT
allerdings soll das nur auf port 3050 sein. wie füge ich das da noch ein ?
gruesse rene
-
rene04
- Beiträge: 1751
- Registriert: 26.08.2004 08:46:39
- Wohnort: Kaiserslautern
Beitrag
von rene04 » 24.02.2005 11:56:46
also so:
iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} --sport 3050 -j ACCEPT
???
gruesse rene
-
meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Beitrag
von meandtheshell » 24.02.2005 11:58:53
geht es um das destination oder um das source port?
und um welches protokoll?
-
lochkarte
- Beiträge: 190
- Registriert: 08.12.2004 11:43:44
Beitrag
von lochkarte » 24.02.2005 12:02:36
rene04 hat geschrieben:iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} --sport 3050 -j ACCEPT
Da fehlt
-
rene04
- Beiträge: 1751
- Registriert: 26.08.2004 08:46:39
- Wohnort: Kaiserslautern
Beitrag
von rene04 » 24.02.2005 12:04:31
also so:
iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} -p tcp --sport 3050 -j ACCEPT
es geht um den dest port.
gruesse rene
-
meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Beitrag
von meandtheshell » 24.02.2005 12:07:16
schaut gut aus - da ich aber nicht sagen kann wo in der DMZ diese maschine steht und welche interfaces wo hin führen usw. kann man nix genaues sagen ....
-
lochkarte
- Beiträge: 190
- Registriert: 08.12.2004 11:43:44
Beitrag
von lochkarte » 24.02.2005 12:10:22
meandtheshell hat geschrieben:schaut gut aus
Für mich nicht. sport != dest port
-
nepos
- Beiträge: 5238
- Registriert: 05.01.2005 10:08:12
Beitrag
von nepos » 24.02.2005 12:13:22
Destination-Port waere dann aber --dport statt --sport.
-
rene04
- Beiträge: 1751
- Registriert: 26.08.2004 08:46:39
- Wohnort: Kaiserslautern
Beitrag
von rene04 » 24.02.2005 12:23:36
alles klaro, habs gecheckt.
danke euch.
gruesse rene