Anzeige:
Ergebnis 1 bis 6 von 6

Thema: iptables CentOS

  1. #1
    Linux Anfänger
    Registriert seit
    May 2012
    Beiträge
    18

    Question iptables CentOS

    Hallo zusammen,

    vlt kann mir einen nen Tipp geben.

    ich habe iptables so konfiguriert, das er gewisse Adresse (ipranges) Dropped.

    zb 1.0.0.0/8

    mittels dieses Befehls

    -A INPUT --source 1.0.0.0/8 -j DROP

    dies sollte ja die IP Range 1.0.0.0 - 1.255.255.255 droppen sollte

    Wenn ich iptables -L oder iptables -L -n eingebe taucht die Regel auch auf.

    Nun wollte ich das ganze testen mittels diesen Befehls

    iptables -L -n --line | grep 1.1.1.234

    Doch erhalte ich keine Ausgabe, teste ich hingegen iptables -L -n --line | grep 1.0.0.0

    erhalte ich sämtliche IP-Ranges wo diese enthalten ist.

    Mache ich den Test falsch sprich ist mein Befehl falsch oder muss ich dies anders testen ?

    Ich danke für Eure Unterstützung !

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Poste doch hier mal die Ausgabe von iptables, ggf. auch die mit dem gepipeten grep.

    Dann überleg mal, was grep an Argument entgegen nimmt und "spiel es gedanklich manuell durch".
    Ich bin root - ich darf das.

  3. #3
    Linux Anfänger
    Registriert seit
    May 2012
    Beiträge
    18
    iptables -L -n --line | grep 1.0.0.0
    17 DROP all -- 1.0.0.0/8 0.0.0.0/0
    27 DROP all -- 61.0.0.0/8 0.0.0.0/0
    28 DROP all -- 101.0.0.0/8 0.0.0.0/0
    31 DROP all -- 110.0.0.0/8 0.0.0.0/0
    32 DROP all -- 111.0.0.0/8 0.0.0.0/0
    41 DROP all -- 120.0.0.0/8 0.0.0.0/0
    42 DROP all -- 121.0.0.0/8 0.0.0.0/0
    50 DROP all -- 180.0.0.0/8 0.0.0.0/0
    56 DROP all -- 211.0.0.0/8 0.0.0.0/0
    60 DROP all -- 221.0.0.0/8 0.0.0.0/0

    aso ja stimmt mit grep kann das ja nicht funktionieren, da man damit ja nur nach dem Ausdruck sucht ....

    Wie kann ich denn testen ob eine bestimmte IP Adresse auf der gewählten Range geblockt wird oder nicht ?
    Gibt es dafür eigentlich eine Testmöglichkeit ?

    Bin jetzt nicht so der Held was das anbelangt.

  4. #4
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Vieleicht hilft Dir sowas weiter: http://www.subnet-calculator.com/

    ... oder andere Tools, die man so findet :-) - im Endeffekt hast Du ein Subnetz und eine IP und willst schauen, ob die im Netzwerk enhalten ist - je nach Netzwerkdefinition ist das halt mehr oder weniger doofe Bit-Rechnerei.
    Ich bin root - ich darf das.

  5. #5
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Ergänzend, falls du echte Tests meinst. Gibt da natürlich viele Möglichkeiten.

    Grundsätzlich wirst du aber immer das brauchen. Den Rechner mit iptables, einen Möglichkeit Netzwerk Pakete aus einem der anderen Netze an dein iptables zu schicken. Am "einfachsten" ist es (jedenfalls für micht ) einen Router entsprechend einzurichten und da die Rechner dran zu stecken. Allerdings kannst du es auch mit nur einem Rechner schaffen, dank dem ganzen virtuellen Kram, geht das inzwischen sogar sehr einfach Etwas weniger fett, dürfte aber auch gehen sind virtuelle Netzwerkkarten ala eth0:0.

    Dann kannst du dir es wohl noch ein bisschen bequemer machen, Stichwort ist spoofing, hier ein netter Beitrag dazu.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  6. #6
    Linux Anfänger
    Registriert seit
    May 2012
    Beiträge
    18
    Ich danke für Eure Meldungen und werde mir dies nun zu Gemühte führen :-)

Ähnliche Themen

  1. Blu-Ray brennen mit CentOS 5.3
    Von Klony93 im Forum Linux Allgemein
    Antworten: 2
    Letzter Beitrag: 17.12.09, 15:24
  2. CentOS Update 4.3 -> 5.0
    Von heinero im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 10.11.07, 22:23
  3. Hylafax & CentOS 5
    Von Netscape-23 im Forum Anbindung an die Aussenwelt
    Antworten: 0
    Letzter Beitrag: 09.10.07, 14:51
  4. Was ist CentOS?
    Von sayakyi im Forum Linux Allgemein
    Antworten: 6
    Letzter Beitrag: 06.05.05, 12:20
  5. CentOS 4.0
    Von Samsara im Forum Neue Programme/Versionen
    Antworten: 4
    Letzter Beitrag: 24.04.05, 17:02

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •