Guten Tag,
wie oben beschrieben habe ich einen Server mit 2 IP-Adressen
Auf eth0:1 läuft eine Webseite mit SSL. Diese Webseite soll nur von einer festen Anzahl von IP-Adressen verfügbar sein, alle Anderen sollen gedroppt werden.
Bisher bin ich soweit gekommen, dass alle aktuell Alle gedroppt werden. Wenn ich die erste fixe IP-Adresse versuche freizuschalten ist das aber leider ohne Erfolg.
Wo liegt da jetzt der Hund begraben, dass das für die fixe IP-Adresse yyy.yyy.yyy.66 erreichbar ist?
Vielen Dank schon mal :-)
wie oben beschrieben habe ich einen Server mit 2 IP-Adressen
Code:
eth0:0 Link encap:Ethernet HWaddr 14:dd:a9:d3:36:f1
inet addr: xxx.xxx.xxx.248 Bcast:xxx.xxx.xxx.248 Mask:255.255.255.255
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Memory:fa100000-fa17ffff
eth0:1 Link encap:Ethernet HWaddr 14:dd:a9:d3:36:f1
inet addr:xxx.xxx.xxx.245 Bcast:xxx.xxx.xxx.245 Mask:255.255.255.255
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Memory:fa100000-fa17ffff
Auf eth0:1 läuft eine Webseite mit SSL. Diese Webseite soll nur von einer festen Anzahl von IP-Adressen verfügbar sein, alle Anderen sollen gedroppt werden.
Bisher bin ich soweit gekommen, dass alle aktuell Alle gedroppt werden. Wenn ich die erste fixe IP-Adresse versuche freizuschalten ist das aber leider ohne Erfolg.
Code:
iptables -A INPUT -i eth0 -d xxx.xxx.xxx.245 -j DROP
iptables -A INPUT -i eth0 -d xxx.xxx.xxx.245 -p tcp --source yyy.yyy.yyy.66 -j ACCEPT
iptables -A INPUT -i eth0 -d xxx.xxx.xxx.245 -p udp --source yyy.yyy.yyy.66 -j ACCEPT
Wo liegt da jetzt der Hund begraben, dass das für die fixe IP-Adresse yyy.yyy.yyy.66 erreichbar ist?
Vielen Dank schon mal :-)