Resultaten 1 tot 6 van de 6
Geen
  1. #1
    iptables inlcude whitelist
    geregistreerd gebruiker
    43 Berichten
    Ingeschreven
    07/12/10

    Locatie
    avenhorn

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 37124126
    Ondernemingsnummer: nvt

    Thread Starter

    iptables inlcude whitelist

    Beste WHT,

    Voor enkele van onze servers willen wij een dynamische iptables genereren om bepaalde ip`s voledig toegang te geven,
    nu wil in niet continu iptables aanpassen maar graag een apparte file bv: /etc/whitelist in iptables inlcuden om vervolgens service iptables restart
    uit te voeren, zo hoef ik alleen de whitelist te generen vanaf een php portal.

    heeft iemand een id hoe ik een extern bestand in de iptables kan plaatsen.

    Alvast bedankt!

  2. #2
    iptables inlcude whitelist
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Dit kun je middels een stukje bash doen of via bijvoorbeeld ferm, die het eenvoudig maakt om een file met whitelist IP's the includen.

  3. #3
    iptables inlcude whitelist
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Je zou eventueel CSF kunnen installeren, een schil voor IPtables.
    Dan heb je een bestand csf.allow, csf.deny etc.

  4. #4
    iptables inlcude whitelist
    geregistreerd gebruiker
    246 Berichten
    Ingeschreven
    31/08/07

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Patrick
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Onderstaand voorbeeld blokkeert een aantal IP adressen uit een tekst bestand maar dit kun je makkelijk aanpassen naar ACCEPT.

    Code:
    for i in $(cat /etc/iptables/zeus-list.txt | grep -v \#)
    do
                 ### echo BLOCKING $i
                 iptables -t filter -A INPUT --src $i -j DROP
                 iptables -t filter -A FORWARD --src $i -j DROP
    done

  5. #5
    iptables inlcude whitelist
    geregistreerd gebruiker
    1.088 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    APF kan het heel makkelijk mee.

  6. #6
    iptables inlcude whitelist
    geregistreerd gebruiker
    175 Berichten
    Ingeschreven
    09/02/11

    Locatie
    Weert

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Registrar SIDN: JA
    KvK nummer: 09122240
    Ondernemingsnummer: nvt

    Ik lees nu pas dat TS de whitelist via php wil aanpassen.

    de firewall aanpassen kun je beter niet via php toelaten. apf en csf werken dan wel een whitelist file maar de zal toch moeten reloaden.

    dus zorgen voor een whitelist file (csf,apf of de oplossing van Patrick_st) en dan via een cron job de firewall reloaden (of je bash uitvoeren).

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics