This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blacklist/Whitelist with Firewall rules

Hi,

Is that possible for Astaro v7 to support blacklist/whitelist? For example, some IP addresses I don't want to block it always, but some bad IPs I want to block it each time after boot. 

Besides, is that possible (or good) to do it in command line not from GUI?

Thanks,

Hsinan


This thread was automatically locked due to age.
Parents
  • Hsinan, I think Barry was in a hurry when he posted the above... there is no bulk-entry of IPs into a group definition.  But, maybe there's a more "Astaro" way to solve your problem.  I also was having portscan and other hack attempts from two groups of IPs in China, so I created the attached Network definitions, Network Group definition and Packet Filter definition.

    That accomplishes only removing the drop messages from the packet filter log as the Astaro IPS blocks all such attempts anyway.

    Cheers - Bob
Reply
  • Hsinan, I think Barry was in a hurry when he posted the above... there is no bulk-entry of IPs into a group definition.  But, maybe there's a more "Astaro" way to solve your problem.  I also was having portscan and other hack attempts from two groups of IPs in China, so I created the attached Network definitions, Network Group definition and Packet Filter definition.

    That accomplishes only removing the drop messages from the packet filter log as the Astaro IPS blocks all such attempts anyway.

    Cheers - Bob
Children
No Data