Re: [tanya-jawab] iptables blok icq

2004-02-22 Terurut Topik Nyoman

Hello Imam,

Friday, February 20, 2004, 5:56:37 PM, you wrote:

> to mas nyoman
> yang diDROP kan ip 0~127...nah server saya memakai ip no : 192.168.3.1 juga
> ikut terDROP dong yaaa, jadi otomatis yang laen no 128 ~ ... ikut nggak bisa
> chatting juga kan ?
> kalo gitu abis itu IP server harus diset bisa icq ACCEPT yaaa? gitu jalan
> pemikiran saya...apa kebalik... IP server di ACCEPT dulu abis itu pake
> scriptnya mas nyoman yaaa betul ndak?

> thx
> imam

servernya memakai dua IP kan ? ip public dan private (192.xxx.x.x)
perasaan yang keblock cuman 192.168.3.1, sedangkan yang 202.xx.xxx
(contoh) nggak ke block, coba aja dulu, kalau nggak berhasil bilang ya
:)

kalau saya sih, DENY semua dulu, baru ACCEPT satu-satu sesuai
kebutuhan.

Nyoman. 
#nobody is perfect, i am nobody :p



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-20 Terurut Topik Imam Nursianto
to mas nyoman
yang diDROP kan ip 0~127...nah server saya memakai ip no : 192.168.3.1 juga
ikut terDROP dong yaaa, jadi otomatis yang laen no 128 ~ ... ikut nggak bisa
chatting juga kan ?
kalo gitu abis itu IP server harus diset bisa icq ACCEPT yaaa? gitu jalan
pemikiran saya...apa kebalik... IP server di ACCEPT dulu abis itu pake
scriptnya mas nyoman yaaa betul ndak?

thx
imam
- Original Message -
From: "Nyoman" <[EMAIL PROTECTED]>
To: "Imam Nursianto" <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 12:31 PM
Subject: Re: [tanya-jawab] iptables blok icq


>
> Hello Imam,
>
> Friday, February 20, 2004, 1:02:39 PM, you wrote:
>
> > udah saya cari tapi kok ndak ada yaaa
> > yang saya pake sekarang sih masih semua ip lokal saya blok pake
iptables,
> > scriptnya :
> > iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/24 -d
0/0 --destination-port
> > 6667 -j DROP
> > yang saya butuhkan ip dengan range tertentu saja, mosyok harus nulis
> > satu -persatu sih kepanjanga
> > thx
> > imam
>
> iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/25 -d
0/0 --destination-port 6667 -j DROP
>
> akan mendrop ip 192.168.3.0-192.168.3.127 --dport jangan cuman 6667
> saja, soalnya ada beberapa server yang membuka port 6660-6669
> dan ada pula yang pake port 7000-7002
>
> Nyoman.
> #nobody is perfect, i am nobody :p
>
>
>
> --
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>
>


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



RE: [tanya-jawab] iptables blok icq

2004-02-20 Terurut Topik lordsanjay
Ya gak bisa lah,

gak bisa dipasang range ip seperti itu (ip1-ip2)
iptables cuman bisa menerima 1 ip atau ip subnet

Jadi benar kata mas nyoman,
dibuat per subnet (/25)

atau kalau mau lebih spesifik ya per ip
Kalau gak mau capek, bikin pakai bash script aja

lordsanjay

-Original Message-
From: Imam Nursianto [mailto:[EMAIL PROTECTED] 
Sent: Friday, February 20, 2004 4:27 PM
To: [EMAIL PROTECTED]
Subject: Re: [tanya-jawab] iptables blok icq


nggak bisa ma
ini messagenya :
#iptables -I INPUT -p tcp -s 192.168.3.2-192.168.3.120 -d 0/0 --dport
6667 -j DROP iptables v1.2.7a: host/network `192.168.3.2-192.168.3.120'
not found Try `iptables -h' or 'iptables --help' for more information.

regerds
imam
- Original Message -
From: "muchamad irza ghozali" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 3:00 PM
Subject: Re: [tanya-jawab] iptables blok icq


> Dear, Imam Nursianto
>
>
> iptables -A INPUT -p TCP -s 192.168.3.1-192.168.3.100  --dport 6667 -j
DROP
>
> kl ndak salah kaya gini rule-nya.lupa sehh
>
> === At 2004-02-20, 11:42:00 you wrote: ===
>
> >numpang nanya y
> >gimana sih hanya ip dengan range tertentu yang diblok supaya mereka 
> >tidak bisa chatting contoh ip lokal dengan nomer 192.168.3.1 sampai 
> >192.168.3.100 yang tidak bisa chatting tetapi ip dengan nomer 
> >192.168.3.101 sampai terakhir bisa chatting.
> >chattingnya pake icq port 6667 terus scriptnya pake iptables,
denger-denger
> >sih pake table tapi table yang gimana yaaa..
> >mohon penjelasanterima kasih
> >salam
> >imam
> >
> >
> >--
> >Unsubscribe: kirim email kosong ke 
> >[EMAIL PROTECTED]
> >Arsip dan info di http://linux.or.id/milis.php
> >FAQ milis http://linux.or.id/faq.php
>
> = = = = = = = = = = = = = = = = = = = =
>
>
> Best Regards
> muchamad irza ghozali
> Phone : 0341-568915 (office)
> Mobile   : 08123398249
> 2004-02-20
>
>
>
>
> --
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>
>


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-20 Terurut Topik Imam Nursianto
nggak bisa ma
ini messagenya :
#iptables -I INPUT -p tcp -s 192.168.3.2-192.168.3.120 -d 0/0 --dport
6667 -j DROP
iptables v1.2.7a: host/network `192.168.3.2-192.168.3.120' not found
Try `iptables -h' or 'iptables --help' for more information.

regerds
imam
- Original Message -
From: "muchamad irza ghozali" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 3:00 PM
Subject: Re: [tanya-jawab] iptables blok icq


> Dear, Imam Nursianto
>
>
> iptables -A INPUT -p TCP -s 192.168.3.1-192.168.3.100  --dport 6667 -j
DROP
>
> kl ndak salah kaya gini rule-nya.lupa sehh
>
> === At 2004-02-20, 11:42:00 you wrote: ===
>
> >numpang nanya y
> >gimana sih hanya ip dengan range tertentu yang diblok supaya mereka tidak
> >bisa chatting
> >contoh ip lokal dengan nomer 192.168.3.1 sampai 192.168.3.100 yang tidak
> >bisa chatting tetapi ip dengan nomer 192.168.3.101 sampai terakhir bisa
> >chatting.
> >chattingnya pake icq port 6667 terus scriptnya pake iptables,
denger-denger
> >sih pake table tapi table yang gimana yaaa..
> >mohon penjelasanterima kasih
> >salam
> >imam
> >
> >
> >--
> >Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> >Arsip dan info di http://linux.or.id/milis.php
> >FAQ milis http://linux.or.id/faq.php
>
> = = = = = = = = = = = = = = = = = = = =
>
>
> Best Regards
> muchamad irza ghozali
> Phone : 0341-568915 (office)
> Mobile   : 08123398249
> 2004-02-20
>
>
>
>
> --
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>
>


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-20 Terurut Topik muchamad irza ghozali
Dear, Imam Nursianto


iptables -A INPUT -p TCP -s 192.168.3.1-192.168.3.100  --dport 6667 -j DROP

kl ndak salah kaya gini rule-nya.lupa sehh

=== At 2004-02-20, 11:42:00 you wrote: ===

>numpang nanya y
>gimana sih hanya ip dengan range tertentu yang diblok supaya mereka tidak
>bisa chatting
>contoh ip lokal dengan nomer 192.168.3.1 sampai 192.168.3.100 yang tidak
>bisa chatting tetapi ip dengan nomer 192.168.3.101 sampai terakhir bisa
>chatting.
>chattingnya pake icq port 6667 terus scriptnya pake iptables, denger-denger
>sih pake table tapi table yang gimana yaaa..
>mohon penjelasanterima kasih
>salam
>imam
>
>
>-- 
>Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
>Arsip dan info di http://linux.or.id/milis.php
>FAQ milis http://linux.or.id/faq.php

= = = = = = = = = = = = = = = = = = = =


Best Regards 
muchamad irza ghozali
Phone   : 0341-568915 (office)
Mobile: 08123398249
2004-02-20




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-19 Terurut Topik Hakim
he3x...aku tambah pingin chat koq nggak bisa ya ??? padahal nggak ada aturan
drop ya di iptablespusing nichgimana caranya supaya bisa chat...klo
pake ym dan msn bisa koq malah irc nggak bisa apa ada setting khusus di
proxynya ???
- Original Message -
From: "Nyoman" <[EMAIL PROTECTED]>
To: "Imam Nursianto" <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 12:31 PM
Subject: Re: [tanya-jawab] iptables blok icq


>
> Hello Imam,
>
> Friday, February 20, 2004, 1:02:39 PM, you wrote:
>
> > udah saya cari tapi kok ndak ada yaaa
> > yang saya pake sekarang sih masih semua ip lokal saya blok pake
iptables,
> > scriptnya :
> > iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/24 -d
0/0 --destination-port
> > 6667 -j DROP
> > yang saya butuhkan ip dengan range tertentu saja, mosyok harus nulis
> > satu -persatu sih kepanjanga
> > thx
> > imam
>
> iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/25 -d
0/0 --destination-port 6667 -j DROP
>
> akan mendrop ip 192.168.3.0-192.168.3.127 --dport jangan cuman 6667
> saja, soalnya ada beberapa server yang membuka port 6660-6669
> dan ada pula yang pake port 7000-7002
>
> Nyoman.
> #nobody is perfect, i am nobody :p
>
>
>
> --
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>
>



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-19 Terurut Topik Nyoman

Hello Imam,

Friday, February 20, 2004, 1:02:39 PM, you wrote:

> udah saya cari tapi kok ndak ada yaaa
> yang saya pake sekarang sih masih semua ip lokal saya blok pake iptables,
> scriptnya :
> iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/24 -d 0/0 --destination-port
> 6667 -j DROP
> yang saya butuhkan ip dengan range tertentu saja, mosyok harus nulis
> satu -persatu sih kepanjanga
> thx
> imam

iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/25 -d 0/0 --destination-port 6667 -j 
DROP

akan mendrop ip 192.168.3.0-192.168.3.127 --dport jangan cuman 6667
saja, soalnya ada beberapa server yang membuka port 6660-6669
dan ada pula yang pake port 7000-7002

Nyoman. 
#nobody is perfect, i am nobody :p



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-19 Terurut Topik Imam Nursianto
udah saya cari tapi kok ndak ada yaaa
yang saya pake sekarang sih masih semua ip lokal saya blok pake iptables,
scriptnya :
iptables -A INPUT -p tcp -i eth1 -s 192.168.3.0/24 -d 0/0 --destination-port
6667 -j DROP
yang saya butuhkan ip dengan range tertentu saja, mosyok harus nulis
satu -persatu sih kepanjanga
thx
imam
- Original Message -
From: "fonda" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 11:45 AM
Subject: Re: [tanya-jawab] iptables blok icq


> Coba cari di arsip linux.or.id
> kayaknya udah pernah..
>
> salam
> fonda
> - Original Message -
> From: "Imam Nursianto" <[EMAIL PROTECTED]>
> To: <[EMAIL PROTECTED]>
> Sent: Friday, February 20, 2004 11:42 AM
> Subject: [tanya-jawab] iptables blok icq
>
>
> > numpang nanya y
> > gimana sih hanya ip dengan range tertentu yang diblok supaya mereka
tidak
> > bisa chatting
> > contoh ip lokal dengan nomer 192.168.3.1 sampai 192.168.3.100 yang tidak
> > bisa chatting tetapi ip dengan nomer 192.168.3.101 sampai terakhir bisa
> > chatting.
> > chattingnya pake icq port 6667 terus scriptnya pake iptables,
> denger-denger
> > sih pake table tapi table yang gimana yaaa..
> > mohon penjelasanterima kasih
> > salam
> > imam
> >
> >
> > --
> > Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> > Arsip dan info di http://linux.or.id/milis.php
> > FAQ milis http://linux.or.id/faq.php
> >
>
>
> --
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>
>


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] iptables blok icq

2004-02-19 Terurut Topik fonda
Coba cari di arsip linux.or.id
kayaknya udah pernah..

salam
fonda
- Original Message - 
From: "Imam Nursianto" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Friday, February 20, 2004 11:42 AM
Subject: [tanya-jawab] iptables blok icq


> numpang nanya y
> gimana sih hanya ip dengan range tertentu yang diblok supaya mereka tidak
> bisa chatting
> contoh ip lokal dengan nomer 192.168.3.1 sampai 192.168.3.100 yang tidak
> bisa chatting tetapi ip dengan nomer 192.168.3.101 sampai terakhir bisa
> chatting.
> chattingnya pake icq port 6667 terus scriptnya pake iptables,
denger-denger
> sih pake table tapi table yang gimana yaaa..
> mohon penjelasanterima kasih
> salam
> imam
>
>
> -- 
> Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> FAQ milis http://linux.or.id/faq.php
>


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php