IPTABLES Bloqueia o download de FXP de um IP

0

Estou tentando bloquear um upload de FXP de um IP específico, por exemplo. 188.145.11.10.

O problema é que eu quero permitir um download para o 188.145.11.10, mas quero BLOCO o upload daquele IP.

Por exemplo:

188.145.11.11 envia para 188.145.11.10 ACEITAR

188.145.11.10 envia para 188.145.11.11 DENY

Alguma idéia?

    
por E46 16.03.2016 / 15:52

1 resposta

0

em primeiro lugar obrigado por me ajudar. Aqui está minha saída:

Chain INPUT (política ACCEPT 679 pacotes, 267908 bytes) pkts bytes destino prot opt out destino de origem 0 0 ACEITAR todos - * * 188.145.11.10 0.0.0.0/0 estado RELACIONADO, ESTABELECIDO 0 0 DROP all - * * 188.145.11.10 0.0.0.0/0

Corrente FORWARD (política ACCEPT 0 pacotes, 0 bytes) pkts bytes destino prot opt in out destino de origem

Chain OUTPUT (política ACCEPT 693 pacotes, 300032 bytes) pkts bytes destino prot opt out destino de origem 0 0 ACEITAR tudo - * * 188.145.11.10 0.0.0.0/0 state NOVO, ESTABELECIDO

E isso é o meu comando:

$ IPTABLES -A ENTRADA -s 188.145.11.10 -m estado ESTADO ESTABELECIDO, RELACIONADO -j ACEITAR $ IPTABLES -A SAÍDA -s 188.145.11.10 -m estado - estado ESTABELECIDO, NOVO -j ACEITE $ IPTABLES -A INPUT -s 188.145.11.10 -j DROP

Este comando resulta em:

188.145.11.11 envia para 188.145.11.10 DENY

188.145.11.10 envia para 188.145.11.11 ALLOW

mas eu preciso disso ao contrário.

    
por E46 17.03.2016 / 12:52