Portál AbcLinuxu, 17. května 2024 17:22


Dotaz: firewall mezi více ppp0/1/2... až pppX

Johny z Podoli avatar 7.8.2008 11:10 Johny z Podoli | skóre: 26 | blog: rocfdebian
firewall mezi více ppp0/1/2... až pppX
Přečteno: 134×
Odpovědět | Admin
Ahoj,

mám server na který se lidé hlásí přes VPN (pptpd - microsoftí klient z windows). Systém funguje tak, že pro každého klienta se založí nové pppX rozhraní. Potřebuji zhotovit něco jako "firewall" v tomto obláčku pppX interfaců tak, aby lidé z IP adresou 192.168.0.1-32 byly nedostupní z ostatních IP adres. Na klasickém systému bych toho dokázal snadno, zde je ovšem problém - nějak to nedávám :D prosím o postrčení.

Johny
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Shadow avatar 8.8.2008 00:09 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: firewall mezi více ppp0/1/2... až pppX
Odpovědět | | Sbalit | Link | Blokovat | Admin
Vzhledem k tomu, že tenhle dotaz úplně nechápu, uvedu dva výseky nastavení iptables, o kterých si myslím, že byste je za tímto účelem mohl použít:

Zdrojový rozsah IP: -m iprange --src-range 192.168.0.1-192.168.0.32

Cílový rozsah IP: -m iprange --dst-range 192.168.0.1-192.168.0.32

Vstupní rozraní (všechna ppp0..pppx): -i ppp+

Výstupní rozhraní (všechna ppp0..pppx): -o ppp+
If we do not believe in freedom of speech for those we despise we do not believe in it at all.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.