OVH Cloud OVH Cloud

iptables

3 réponses
Avatar
arno
bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider

arnaud


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

Avatar
pingouin osmolateur
--- arno a écrit :
bonjour,

je souhaiterais bloquer le port 25 sur une debian
3.0 sauf pour 1 ip et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider

arnaud



Salut tu peux ajouter ça au fichier /etc/hosts.allow :


smtp: 192.168.1.1 192.168.2.0

ce qui va autoriser les machines 192.168.1.1
192.168.2.0 à accéder au port 25

ton fichier /etc/hosts.deny doit avoir la forme
suivante pour interdire tout par défaut

ALL: ALL

iptables n'est pas nécessaire à ce niveau
A+
AC






Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos mails !
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
daniel huhardeaux
arno a écrit :

bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider




iptables -A input -p tcp -s 192.168.1.1 --dport 25 -j accept
iptables -A input -p tcp -s ! 192.168.2.0/24 --dport 25 -j drop
iptables -A forward -p tcp --dport 25 -j accept

--
Daniel Huhardeaux ______ _____ _____ ______ ______ __
enum +48 32 285 5276 /_ _// _ // _ //_ _// __ // /
IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // /
sip:101 h323:121 @voip./_/ /____//____/ /_/ /_/ /_//_/.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Steve Bosek
Le 2 févr. 05, à 16:40, arno a écrit :

bonjour,

je souhaiterais bloquer le port 25 sur une debian 3.0 sauf pour 1 ip
et une
plage :
192.168.1.1
192.168.2.0

pouvez vous m'aider



dans main.cf
mynetworks 127.0.0.1/8, 192.198.1.1, 192.168.2.0/24

Ceci a pour conséquence que ton serveur postfix ne sera utilisable
envoyer du courrier que par une ip et un sous-réseau ;)
steve
arnaud


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact