iptables regel

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

iptables regel

Beitrag von rene04 » 24.02.2005 11:40:02

hallo,

ich suche einer regel welche folgendermaßen aufgebaut sein sollte:

iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} -j ACCEPT

allerdings soll das nur auf port 3050 sein. wie füge ich das da noch ein ?

gruesse rene


Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 24.02.2005 11:56:46

also so:

iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} --sport 3050 -j ACCEPT

???

gruesse rene

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 24.02.2005 11:58:53

geht es um das destination oder um das source port?
und um welches protokoll?

lochkarte
Beiträge: 190
Registriert: 08.12.2004 11:43:44

Beitrag von lochkarte » 24.02.2005 12:02:36

rene04 hat geschrieben:iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} --sport 3050 -j ACCEPT
Da fehlt

Code: Alles auswählen

--protocol tcp|udp

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 24.02.2005 12:04:31

also so:

iptables -A INPUT -i eth0 -s ${DMZ} -d ${Host_IP} -p tcp --sport 3050 -j ACCEPT

es geht um den dest port.

gruesse rene

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 24.02.2005 12:07:16

schaut gut aus - da ich aber nicht sagen kann wo in der DMZ diese maschine steht und welche interfaces wo hin führen usw. kann man nix genaues sagen ....

lochkarte
Beiträge: 190
Registriert: 08.12.2004 11:43:44

Beitrag von lochkarte » 24.02.2005 12:10:22

meandtheshell hat geschrieben:schaut gut aus
Für mich nicht. sport != dest port

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 24.02.2005 12:13:22

Destination-Port waere dann aber --dport statt --sport.

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 24.02.2005 12:16:30

@ lochkarte

ooops - sorry habe ich überlesen - hast natürlich recht

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 24.02.2005 12:23:36

alles klaro, habs gecheckt.

danke euch.

gruesse rene

Antworten