Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
tentative de firewall avec Iptables vos avis je debute
Envoyé par: Benoitor

bonjour

je cherche à creer un filtre d ip a ma sauce et comme je debute je voudrai des avis sur ce qui suis.

J'ai un fichier BANNED_IP qui contient par exemple:
"134.123.145.188:134.123.146.199 254.123.142.0/16 230.148.149.150"

interdire les ip : 134.123.145.188 à 134.123.146.199
254.123.142.0 à 254.123.142.255
230.148.150

Est ce que ce scrypte a des chances de fonctionner

for banned in $BANNED_IP; do
$IPTABLES -A INPUT -i ppp0 $BANNED_IP -j DROP
done

Je suis preneur d'opinion pas forcement de solution

Poste le Saturday 14 May 2005 14:18:04
Répondre     Citer    
Re: tentative de firewall avec Iptables vos avis je debute

- Aucune chance puisque que :
-- tu ne signale pas le séparateur ( un argument par ligne se serait mieux )
-- tu ne signales pas comment tu récupere chaque IP pour obtenir $BANNED_IP
-- iptables ne reconnais pas le format ip:toip



--
Brugmans Frédéric

[www.brugmans.net]
[triathlon.sport-challenge.be]

Poste le Saturday 14 May 2005 14:35:23
Répondre     Citer    
Re: tentative de firewall avec Iptables vos avis je debute
Envoyé par: benoitor

salut

J'ai mal ecris ce que je voulai dire. C'est la variable banned qui est lu dans le fichier BANNED_IP.

for banned in $BANNED_IP; do
$IPTABLES -A INPUT -i ppp0 $banned -j DROP
done

Le fichier BANNED_IP reconnais comme separateur l'espace d'apres ce que j'ai cru comprendre dans un howto. Mais il a beau etre en francais j'ai l'impression de lire une autre langue des fois.

Donc si le iptables ne reconnais pas ip to ip il va falloir que je trouve une autre methode.

Merci la recherche continue


@

Poste le Saturday 14 May 2005 14:54:31
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
tentative de firewall avec Iptables vos avis je debute
Pour poser vos questions sur les scripts shell, le Perl, le C, etc... Attention : nous ne sommes pas des spécialistes du dev, ce forum est juste pour de petites aides ponctuelles concernant le développement et les outils de développement.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons