Rubyurek
Commander
- Registriert
- Sep. 2017
- Beiträge
- 2.564
Guten Tag an die Linux-Community,
ich habe eine Aufgabe bekommen um mich mit iptables (firewall in linux) vertraut zu machen. Es sind 4 NID vorhanden:
10.10.1.0 mit Router/Server/WorkStation
10.10.2.0 mit Router/Server/WorkStation
10.10.3.0 mit Router/Server/WorkStation
10.10.4.0 mit Router/Server/WorkStation
Die Aufgabe besteht darin, dass mein Netz mit der NID (10.10.3.0 in das 10.10.4.0 Netz pingen kann, jedoch von denen oder vom 10.10.1/2.0 NID nichts reinkommt somit soll deren ping gedropt werden).
Die Auflistung die ich erstellt habe ist folgendes:
Problem hierbei ist, dass wenn ich dies ausführe, dass mir angezeigt wird, dass die Operation nicht erlaubt sei. Ich wüsste momentan nicht wie ich anders vorgehen könnte. Vielleicht habt ihr eine Idee wie ich das richtig aufschreiben könnte.
Danke im Voraus
Sekorhex
ich habe eine Aufgabe bekommen um mich mit iptables (firewall in linux) vertraut zu machen. Es sind 4 NID vorhanden:
10.10.1.0 mit Router/Server/WorkStation
10.10.2.0 mit Router/Server/WorkStation
10.10.3.0 mit Router/Server/WorkStation
10.10.4.0 mit Router/Server/WorkStation
Die Aufgabe besteht darin, dass mein Netz mit der NID (10.10.3.0 in das 10.10.4.0 Netz pingen kann, jedoch von denen oder vom 10.10.1/2.0 NID nichts reinkommt somit soll deren ping gedropt werden).
Die Auflistung die ich erstellt habe ist folgendes:
Code:
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A FORWARD -s 10.10.3.0/24 -d 10.10.4.0/24 -j ACCEPT
iptables -A FORWARD -s 10.10.4.0/24 -d 10.10.3.0/24 -j ACCEPT
Problem hierbei ist, dass wenn ich dies ausführe, dass mir angezeigt wird, dass die Operation nicht erlaubt sei. Ich wüsste momentan nicht wie ich anders vorgehen könnte. Vielleicht habt ihr eine Idee wie ich das richtig aufschreiben könnte.
Danke im Voraus
Sekorhex