comment Bloquer une iP?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar jiro » 30 Juin 2003 12:49

Hello tous le monde <BR>Voila avec ma SME 5.5, j'aimerais bloquer un ip d'un de mes PC client (afin qu'il ne peux ce connect sur le net); est ce que c possible? <BR> <BR>Je vous remerci tous d'avance <BR>Salutation <BR>JIro
Avatar de l’utilisateur
jiro
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Juin 2003 00:00

Messagepar antolien » 30 Juin 2003 13:05

tu tapes en ligne de commande : <BR> <BR>iptables -I FORWARD -s @ip_client/32 -j DROP <BR> <BR>en remplaçant "@ip_client" par ... l'adresse ip du client. <BR> <BR>sinon pour le bloquer même après reboot, il faudrait mettre ça dans un fichier de conf au boot mais j'ignore lequel. <BR> <BR>pour redonner accès : <BR>iptables -D FORWARD -s @ip_client/32 -j DROP
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar jiro » 30 Juin 2003 13:10

Ok merci bcp <BR>mes je vient tout juste d'essayer et ca ne fonctionne pas je vous donne les infos si dessous <BR> <BR>[root@sme-55 root]# iptables -I FORWARD -s 192.168.0.99/32 -j DROP <BR>bash: iptables: command not found <BR>[root@sme-55 root]# <BR> <BR> <BR>Merci bcp de vos lumieres <BR>Salutation <BR>Jiro
Avatar de l’utilisateur
jiro
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Juin 2003 00:00

Messagepar antolien » 30 Juin 2003 13:12

# /sbin/iptables -I FORWARD -s @ip/32 -j DROP <BR> <BR>il manque le /sbin/ car ce n'est pas dans le path.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar jiro » 30 Juin 2003 13:19

Merci bcp mes flute alors vous aller me paraitre $%#&! mes y'a pas de Iptable dans le sbin je vient juste de regarder <BR> <BR>Par contre j'ai Ipchain mes je pence que je ne peux rien faire avec <BR>Donc si je ,suis pas trop stupide il me faut donc installer iptable et si oui ou puis je le trouver bien entendu pour une version 5.5 et non superieur <BR> <BR>Salutation <BR>jiro
Avatar de l’utilisateur
jiro
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Juin 2003 00:00

Messagepar stardust » 30 Juin 2003 13:23

Je crois que la commande Iptables n'est disponible sur SME que depuis la version 5.6 !! <BR> <BR>Il faut ou upgrader ou utiliser la commande ipchains (man ipchains pour la syntaxe) <IMG SRC="images/smiles/icon_eek.gif">
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar stardust » 30 Juin 2003 13:25

<BR>Je crois encore qu'Iptables est lié à la version du noyau (2.4) !! <BR> <BR>Est il possible d'installer Iptables sur une 5.5 ?? >> je n'en ai pas la moindre idée.
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar stardust » 30 Juin 2003 13:28

Perso je pense qu'une commande like this devrait faire l'affaire : <BR> <BR>ipchains -A forward -s 192.84.219.0/24 -i eth1 -j DROP <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar antolien » 30 Juin 2003 13:28

exact, je croyais que iptables existait dans la 5.5 mais non <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>donc, il faut faire la même chose mais en ipchains...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar stardust » 30 Juin 2003 13:30

Désolé avec ton exemple cela donnerait plutôt like this : <BR> <BR> Ipchains -A forward -s 192.168.0.99/32 -j DROP <BR> <BR>
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar antolien » 30 Juin 2003 13:41

toujours pas, cette commande ne passera pas. ipchains est bien différent d'iptables. <BR> <BR>ipchains -I input -s @ip_ip/32 -d 0/0 -j DENY
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar jiro » 30 Juin 2003 13:59

Ok donc si je comprend bien il me faut mettre cette ligne <BR>pour bloquer : ipchains -I input -s 192.168.0.4/32 -d 0/0 -j DENY <BR>pour debloquer: ipchains -D input -s 192.168.0.4/32 -d 0/0 -j DENY <BR> <BR>Et je doit faire ca tjr dans le 'sbin' c bien ca? <BR> <BR>Merci bcp <BR>Salutation <BR>
Avatar de l’utilisateur
jiro
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Juin 2003 00:00


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité