Sada je: 08 pro 2019, 17:39.
Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Ovako zelio bih ograniciti pristup internetu u vremenskom periodu od 12:00 do 13:00. E sada problem je taj sto mi sve radi ok kada u iptables dodam sljedece:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --datestart yy:mm:ddT12:00 --datestop yy:mm:ddT13:00 -m tcp --dport 80 -j DROP

kada isto to napravim samo na ovaj nacin:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --timestart 12:00 --timestop 13:00 -m tcp --dport 80 -j DROP

tako da mi pravilo ovisi iskljucivo samo o vremenu, a ne o godini,mjesecu, danu... stvar mi ne prolazi i racunalo i daljem moze spajat se na web u zadanom vremenu.

Ima li tko kakvu ideju zasto ovo drugo pravilo ne prolazi, a trebalo bi...??? :evil:
Postovi: 177
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 0 puta
OS: Debian
Jesi li probao rebootat racunalo nakon sto si zadao?
Probaj stavit i sekunde.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Avatar
Postovi: 6781
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~$
Podijelio/la zahvalu: 145 puta
Primio/la zahvalu: 58 puta
Spol: M
OS: Ovisi za sta
mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
Postovi: 5677
Postovi: 5677
Pridružen/a: 28 vel 2009, 16:36
Podijelio/la zahvalu: 1 puta
Primio/la zahvalu: 41 puta
glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


Mislis da misle da je 12:00 ujutro?

Bas citam man. Moras dodat --utc da interpretira vrijeme u UTC obliku inace je default --localtz koji koristi lokalno vrijeme koje kernel koristi.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Avatar
Postovi: 6781
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~$
Podijelio/la zahvalu: 145 puta
Primio/la zahvalu: 58 puta
Spol: M
OS: Ovisi za sta
max360se je napisao/la:Jesi li probao rebootat racunalo nakon sto si zadao?
Probaj stavit i sekunde.


rebootat nisam probao, ali sam restartao interface i ponovo ga podigao "invoke-rc.d networking stop, start" a u /etc/network/interfaces imam naredbu da mi prije podizanja sucelja ucita iptables iz konf fajla pa mislim da nije do toga, a sto se tice sekundi probao sam i tako i opet nece, jednostavno kad stavim --timestart --timestop opciju paket mi se ne zakaci na takvo pravilo??? :?
Postovi: 177
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 0 puta
OS: Debian
Jesi li probao dodat --utc ?
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Avatar
Postovi: 6781
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~$
Podijelio/la zahvalu: 145 puta
Primio/la zahvalu: 58 puta
Spol: M
OS: Ovisi za sta
glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


max360se je napisao/la:
glaskoncILLa je napisao/la:mozda je nesto sa vremenom i iptablesima ilitiga vremenu i nacinu na koji ga iptablesi dozivljavaju.
si pokusao sat poslije zadanog vremena?


Mislis da misle da je 12:00 ujutro?

Bas citam man. Moras dodat --utc da interpretira vrijeme u UTC obliku inace je default --localtz koji koristi lokalno vrijeme koje kernel koristi.


Citao sam i ja man i cini mi se da tamo ako sam dobro skuzio kaze da ako se koristi pravilo bez --datestart parametra da tada iptables po defaultu koristi 1970-01-01, 2038-01-19, ali to mi nekako nema smisla, jer onda kasnije je dan primjer sa --timestart parametrom, a i ako je tako onda --timestart paramtar nema smisla zar ne??
Postovi: 177
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 0 puta
OS: Debian
Ma kazem ti probaj dodat --utc parametar.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Avatar
Postovi: 6781
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~$
Podijelio/la zahvalu: 145 puta
Primio/la zahvalu: 58 puta
Spol: M
OS: Ovisi za sta
max360se je napisao/la:Jesi li probao dodat --utc ?


hm...ajde probat cemo sad tako sbatine
Postovi: 177
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 0 puta
OS: Debian
evo ga znaci probao sam sad i ovako:

iptables -A OUTPUT -p tcp -m state --state NEW -m time --timestart 23:08:00 --timestop 23:09:00 --utc -m tcp --dport 80 -j DROP i nista :(
Postovi: 177
Postovi: 177
Pridružen/a: 26 pro 2010, 16:12
Podijelio/la zahvalu: 3 puta
Primio/la zahvalu: 0 puta
OS: Debian

Na mreži
Trenutno korisnika/ca: / i 1 gost.