Blokace IP ve F8

Zdravím

Jsem nováček v uživání F8 a rád bych zamezil pár IP adres. Někdo mě říkal, že se blokuje ve firewalu, ale nic jsem tam takovýho nenašel. Můžete me prosím pomoct, jak zablokovat IP adresu ve F8 ? Popř. jestli budu potřebovat nějaký jiný program pro F8, tak mě napiště jaký. Díky moc :wink:

Zdravim…

Na zablokovani IP adresy pomoci iptables pouzij tento prikaz:

/sbin/iptables -I INPUT -s <ip_adresa> -j DROP

POZOR, prikaz funguje pouze do restartu pocitace… pokud chces permanentne blokovat IP adresy, je treba pridat dane prikazy pro blokovani do /etc/rc.local, nebo pote co si nakonfigurujes FW podle potreby, ulozit konfiguraci do souboru, ze ktereho iptables cte pri startu sluzby pravidla, nejlepe prikazem:

/sbin/iptables-save > /etc/sysconfig/iptables

doporucuju nejdrive udelat zalohu originalniho souboru /etc/sysconfig/iptables

Jen pro upresneni - timto se blokuje prichozi provoz z nejake IP adresy, nikoli odchozi provoz na nejakou IP adresu.

To jsem predpokladal, ze chce blokovat prichozi provoz… dodam tedy prikaz i pro blokaci odchoziho provozu na danou IP adresu:

/sbin/iptables -I OUTPUT -d <ip_adresa> -j DROP

:slight_smile:

Zdravím, rád bych se ještě zeptal, zda-li je možné, po zablokování IP adresy pomocí níže popsaného příkazu, taky i IP odblokovat, aniž bych musel PC resetovat ? Děkuji.

kuku.mp3 napsal(a):

Zdravim…

Na zablokovani IP adresy pomoci iptables pouzij
tento prikaz:/sbin/iptables -I INPUT -s -j DROP
POZOR, prikaz funguje pouze do restartu
pocitace… pokud chces permanentne blokovat IP
adresy, je treba pridat dane prikazy pro blokovani
do /etc/rc.local, nebo pote co si nakonfigurujes
FW podle potreby, ulozit konfiguraci do souboru,
ze ktereho iptables cte pri startu sluzby
pravidla, nejlepe prikazem:/sbin/iptables-save >
/etc/sysconfig/iptablesdoporucuju nejdrive udelat
zalohu originalniho souboru
/etc/sysconfig/iptables

Viz. man iptables -D