linux - ip adressbereiche sperren bzw. erlauben

Seite 1 von 1 - Forum: Netzwerktechnik auf overclockers.at

URL: https://www.overclockers.at/netzwerktechnik/linux_ip_adressbereiche_sperren_bzw_erlauben_25211/page_1 - zur Vollversion wechseln!


scratchy schrieb am 07.02.2002 um 16:18

griass eich!

also ich habe folgendes problem:

ich möchte den zugriff auf unseren datenbankserver eigentlich nur für 4 ip-adressen erlauben, um die höchst vertraulichen daten sicher zu halten...

kann mir wer helfen?

system: suse linux 7.3


Reakwon schrieb am 07.02.2002 um 16:24

ipchains sollte helfen denk ich mal

Gruss Markus


scratchy schrieb am 07.02.2002 um 16:49

kenn mich zwar unter linux mit firewalling null aus, aber so weit bin ich schon, dass des mit ipchains net mehr funktioniert...

unterm 7.3er zumindest...
mit iptables sollts gehn, aber nur wie?


Redphex schrieb am 07.02.2002 um 16:55

http://www.linuxguruz.org/iptables/


funka schrieb am 07.02.2002 um 18:57

du kannst bei den meisten dbs die user nur bei bestimmten ips zulassen
wenn es das ist was du willst
bei mysql ist es einfach der host wert
der normalerweise auf % oder localhost ist

wenn du sie komplett aussperren willst -> firewall


scratchy schrieb am 09.02.2002 um 09:04

also falls es noch irgendwer brauchen kann, ich hab gefunden, wies unterm 2.4er kernel funktioniert:

itables -F // gesamten Regeln löschen

iptables -P INPUT DROP // jeglichen Zugriff verweigern

iptables -A INPUT -s 10.9.143.20 -j ACCEPT // ip erlauben


is recht praktisch, kann man sehr vieles damit machen, zb auch port für bestimmte ips verbieten, erlauben, etc...




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025