PDA

Bekijk de volledige versie : Помогите заблокировать порты и удаленный IP



korDen
10-03-2009, 11:26
Искал поиском - не нашел похожей темы (хотя, скорее всего, плохо искал).

Хочу забанить несколько IP адресов и некоторые порты на маршрутизаторе. Пытался сделать это через веб-интерфейс роутера - не работает.

В описании Internet Firewall - WAN & LAN Filter (в админке на самом верху):
"... you can choose the default action for filter in both directions and insert the rules for any exceptions."

Ничего подобного нет. Действие выбирать нельзя. Можно только указать IP и порт. Немного непонятно, какой IP нужно указывать - локальный или внешний? Врядли локальный, DHCP все-таки... Указываю удалённый IP, всевозможные порты (и конкретный порт вводил, и диапазон 1:65535 и просто пустым оставлял) - ноль реакции. Сетевой сниффер показывает, что обмен пакетами всеравно происходит по тому же самому айпишнику и порту.

Действие над пакетами можно указать в Basic Config. Там тоже пробовал ставить Drop - бесполезно.

Помогите, пожалуйста! Очень нужно.

korDen
10-03-2009, 11:32
Фуф, порт вроде удалось закрыть просто прописав порт без указания айпи (неужели там нужно вводить локальный айпи????). Проблема с баном айпи остаётся актуальной (порт всё ещё можно поменять в настройках и обойди эту защиту).

Заранее спасибо!

StaREViL
10-03-2009, 11:50
iptables -I INPUT -s IPADDRESS -j DROP