Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: Risketo en 27 Junio 2014, 22:14 pm



Título: Iptables, aceptar desde ip asignada
Publicado por: Risketo en 27 Junio 2014, 22:14 pm
Hola, estoy intentando aceptar paquetes tcp desde el puerto 4445 solo desde una ip de mi red local. El problema es que los acepta de toda la red local.
El código que utilizo es el siguiente:
Código:
iptables -A INPUT -s 192.168.1.11/24 -d 192.168.1.10 -p tcp -m tcp --dport 4445 -j ACCEPT
Pero cuando listo las reglas de iptables con iptables -L -n esa linea es la siguiente:
Código:
ACCEPT     tcp  --  192.168.1.0/24       192.168.1.10         tcp dpt:4445
Cambia el 11 por un 0, por lo que todos los dispositivos conectados a mi red interna tienen acceso...
Qué se puede hacer para que solo acepte trafico del puerto 4445 desde una sola ip?
Muchas gracias.


Título: Re: Iptables, aceptar desde ip asignada
Publicado por: Slava_TZD en 27 Junio 2014, 23:06 pm
Te lo cambia a 0, porque el mínimo es 32, si lo quieres del 11-24 se indica así:
Código:
-m iprange --src-range 192.168.1.11-24

Cuando le indicas /24, el último número del bloque es siempre 0.

No entiendo muy bien lo que quieres, porque la relga plantea una cosa y tu dices otra.

Saludos


Título: Re: Iptables, aceptar desde ip asignada
Publicado por: dantemc en 27 Junio 2014, 23:09 pm
Hola, intenta así:
Código:
iptables -A INPUT -s 192.168.1.11/32 -d 192.168.1.10 -p tcp -m tcp --dport 4445 -j ACCEPT

ó directamente sin máscara