iptables bei 2 ip adressen

biomann

New Member
Moin!

Hab nen vServer bei Keyweb mit zwei IP Adressen. Ich habe diverse Services (ssh, http) bereits so konfiguriert dass sie nur auf Anfragen an IP1 antworten, bei einem Portscan auf IP2 ist aber immer noch ersichtlich dass auf dieser IP ein SSH und ein Webserver laufen.

Ich habe bereits erfolgreich mit iptables das System soweit abgedichtet dass nur ausgewählte Services durchkommen, und das läuft auch seit einigen Wochen hervorragend.

Es sollte doch möglich sein per iptables die services auf ip2 zu "verstecken", bei meiner online Recherche habe ich allerdings keine direkten Anhaltspunkte dazu gefunden.

Ein Eintrag für http sieht z.B. so aus:

/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Wie muss ich ihn anpassen damit dieser Port nur für eine IP geöffnet wird?

Mfg

Biomann
 
Hab nochmal ne Frage zu iptables.

Ich habe vor eine dyndns.org Adresse in die iptables einzutragen. Diese Adresse verweist auf eine sich alle 24 Std ändernde IP. In den iptables steht nach dem Hinzufügen dieser Regel allerdings nicht die dyndns.org Adresse, sondern die tatsächliche Adresse des DSL Anschlusses "p3xxxxx.dip.t-dialin.net". Ich denke mal an diese Adresse kommt der durch reverse DNS. Da sich die eingetragene Adresse allerdings alle 24h ändert kann ich mit dieser Regel nicht viel Anfangen. Gibt es da eine geschmeidige Lösung für?
 
Back
Top