اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

نوشتن یک فایروال ساده

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    نوشتن یک فایروال ساده

    سلام من یه فایروال ساده میخوام بنویسم
    در حد فیلتر کردن مک آدرس و آی پی آدرس

    از یکی کارت شبکه ها به سوئیچ و دومی به سرور متصل هست.

    فقط میخوام بعضی از کامپیوتر ها متصل بشن.

    یه سرنخ هم بهم بدید بقیشو میرم خودم

    #2
    با سلام خدمت دوست عزیز ... فایروال ها یه برنامه هست که شما رو از نت جدا میکنه مثه یک لایه عمل میکنه که تمام اتصالات خارجی به فایروال متصل میشن و تمام اتصالات داخلی هم به فایروال ... به این صورت که شما یک برنامه تعریف میکنید که دارای سوکت باشه و چند تا پورت باز میکنید ... و برنامه هاتون رو به ۱۲۷٫۰٫۰٫۱ : port متصل میکنید از اون طرف هم شما فایروال رو در حالت listen میذاری و ای پی های غیر مربوط رو drop میکنید

    کامنت


      #3
      سلام. شما به دوصورت می کنید عمل کنید. اول اینکه همه آی پی ها رو ببندید فقط آی پی های موردنظر رو دسترسی بدید و
      دوم اینکه همه ی آی پی ها رو دسترسی بدید بغیر از چند تا ip که باید drop شون کنید:

      من مثال زیر رو میزنم که امکان دسترسی برای آی پی 192.168.1.100 رو مسدود میکنه:
      کد:
      iptables -A INPUT -s 192.168.1.100 -j DROP
      و با دستور زیر امکان دسترسی برای سایر IP ها غیر از IP بالا باز میشه:
      کد:
      iptables -A INPUT -j [COLOR=#333333][FONT=Menlo]ACCEPT[/FONT][/COLOR]
      و اگر بخواهیم دسترسی رو صرفا یه پورت خاص (مثلا پورت ۲۲) رو برای یه IP ببندیم هم :
      کد:
      iptables -A INPUT -s 192.168.1.100 -p tcp --destination-port 22 -j DROP
      فراموش نکنید که بعد از دستور بالا با استفاده از دستور زیر آنرا ذخیره کنید:
      کد:
      service iptables save
      آخرین ویرایش توسط masome vahid; در تاریخ/ساعت 01-17-2016, 03:24 PM.
      Instagram : https://www.instagram.com/iranlinuxforum

      Voip Trainer - Asterisk - Elastix - Agi Programming- NewRock

      Voip Expert :ASTERISK-ELASTIX-NewRock Certified-With Experience of Working With
      Sangoma-Digium-Openvox-Synway-Atcom-Quintum Tenor-Polycom-Yealink-Rtx-Snom
      Cisco Collaboration - CME-CUCM-CUPs-CUC-WEBEX
      LPI ( Fundamental - LPI1 and LPI2 ) - Monitoring: ZABBIX-VOIPMONITOR-NAGIOS - CCNA

      Linkedin Profile : https://www.linkedin.com/in/masuma-vahid-26b17b66/

      کامنت


        #4
        خیلی ممنون از توضیحات کافی شما
        ولی چیزی که من میخوام اینه:

        برای بزرگتر شدن عکس روی آن کلیک کنید

نام:	firewall.jpg
نمایش ها:	1
اندازه:	14.8 KB
شناسه:	17275

        کامنت

        درباره انجمن منطقه لینوکسی ها

        انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

        شبکه های اجتماعی
        در حال انجام ...
        X