This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blacklist/Whitelist with Firewall rules

Hi,

Is that possible for Astaro v7 to support blacklist/whitelist? For example, some IP addresses I don't want to block it always, but some bad IPs I want to block it each time after boot. 

Besides, is that possible (or good) to do it in command line not from GUI?

Thanks,

Hsinan


This thread was automatically locked due to age.
Parents
  • Hi Bob,

    Thanks for update. I know we can do it in web GUI like this. However, we need to add them manually. My thinking, or I want to confirm my current solution is that my internal IDS will generate a bad IP list, and I can write a script or remotely add them into my Astaro device.

    The reason I want to confirm is that, for example, I add IP 1.2.3.4 in Astaro unix terminal, however, I didn't see it in my Astaro admin web. If I do "iptables -L", my firewall rule is still there. I try to block myself from another network, and looks working. 

    So, it "looks" like working....:-)

    Am I right?
Reply
  • Hi Bob,

    Thanks for update. I know we can do it in web GUI like this. However, we need to add them manually. My thinking, or I want to confirm my current solution is that my internal IDS will generate a bad IP list, and I can write a script or remotely add them into my Astaro device.

    The reason I want to confirm is that, for example, I add IP 1.2.3.4 in Astaro unix terminal, however, I didn't see it in my Astaro admin web. If I do "iptables -L", my firewall rule is still there. I try to block myself from another network, and looks working. 

    So, it "looks" like working....:-)

    Am I right?
Children
No Data