Hallo Leute,
ich bin in Linux noch nicht so begabt, deshalb verzeiht mir wenn irgendetwas nicht ganz zusammen passt.
Ich habe einen Ubuntu 20.10 Server mit 2 Netzwerkkarten (enp1s0 und enp4s0).
enp1s0 ist die Netzwerkkarte die mit der FritzBox verbunden ist.
enp4s0 ist die Netzwerkkarte auf der mein Switch für das Locale Lan hängt.
Mit dnsmasq habe ich einen DNS und DHCP Server realisiert. Dieser funktioniert auch einwandfrei.
Jetzt aber zu meinem Problem. Ich möchte gerne IP Adressen und nicht nur Domains blocken.
Domains kann man ja ganz bequem mit der Blocklist von dnsmasq blockieren.
Aber wenn ich IP Adressen über die IPTables sperren möchte, werden diese Regeln ignoriert. Ich kann sie aus dem gesamten Lan anpingen oder aufrufen.
Gibt es eine andere Möglichkeit um Ip Adressen zu sperren oder muss dnsmasq konfiguriert werden um die IpTables nicht zu ignorieren.
Hoffe auf eure Hilfe.
Grüße Toolmaster
ich bin in Linux noch nicht so begabt, deshalb verzeiht mir wenn irgendetwas nicht ganz zusammen passt.
Ich habe einen Ubuntu 20.10 Server mit 2 Netzwerkkarten (enp1s0 und enp4s0).
enp1s0 ist die Netzwerkkarte die mit der FritzBox verbunden ist.
enp4s0 ist die Netzwerkkarte auf der mein Switch für das Locale Lan hängt.
Mit dnsmasq habe ich einen DNS und DHCP Server realisiert. Dieser funktioniert auch einwandfrei.
Jetzt aber zu meinem Problem. Ich möchte gerne IP Adressen und nicht nur Domains blocken.
Domains kann man ja ganz bequem mit der Blocklist von dnsmasq blockieren.
Aber wenn ich IP Adressen über die IPTables sperren möchte, werden diese Regeln ignoriert. Ich kann sie aus dem gesamten Lan anpingen oder aufrufen.
Gibt es eine andere Möglichkeit um Ip Adressen zu sperren oder muss dnsmasq konfiguriert werden um die IpTables nicht zu ignorieren.
Hoffe auf eure Hilfe.
Grüße Toolmaster