Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- AĞ (172.16.16.4 /30 )
- ---MAKINE 1---
- 172.16.16.5
- I I
- I I
- I I
- ROUTER PORT 1
- 172.16.16.6
- --- ROUTER ---
- ROUTER PORT 2
- 192.168.5.2
- I I
- I I
- I I
- 192.168.5.1
- ---SERVER----
- AĞ(192.168.5.0 /30)
- netstat -lntup //dinlenen portları TCP ve UDP olarak check eder.
- sudo -l -p 80 -v
- netstat -n
- route add gateway ....
- Ip_Forward aktif etme:
- sudo echo 1 > /proc/sys/net/ipv4/ip_forward
- TABLES:
- Mangle: Paket içerisinde çeşitli düzenlemeler, QoS vs.
- NAT: Adress resolution adres çözümleme işlemi
- Filter: Süzme, filtreleme
- iptables -L -n
- iptables -L -n -t -filter
- (-t parametresi tablo belirtir.)
- (-n isim çözme noresolve)
- (-L listeleme)
- iptables -L -n -t nat
- (NAT tables)
- iptables -L -n -t mangle
- (mangle tables)
- iptables -N yenichain -t filter
- #yenichain oluşturduk ancak Default Policy'e eklmemiz gerekiyor.
- iptables -A INPUT -s 192.168.5.1 -p icmp --icmp-type 8
- #protocole icmp
- #s: source
- # -I insert ve -A append ekle
- #Append ekleme yapıyor, insert en tepeye alır yada sıra numarası belirtebiliriz.
- iptables -A INPUT -s 192.168.5.1 -p icmp -j DROP
- (gelen tüm icmp paketlerini engelle)
- iptables -L -n (-v detaylı çıktı verir.)
- iptables -D INPUT -s 192.168.5.1 -p icmp -j DROP
- (kuralı siler.)
- iptables -D INPUT {kural_sira_numarasi}
- iptables -L -vn --line-numbers
- (sira numaralarini gorme islemi)
- INPUT / OUTPUT / FORWARD
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement