Portál AbcLinuxu, 29. dubna 2024 11:19


Dotaz: zákaz určité IP adresy na firewallu

5.10.2003 16:21 hardkon
zákaz určité IP adresy na firewallu
Přečteno: 839×
Odpovědět | Admin
potreboval bych prikaz iptables... v souboru rc.firewall na routru se Slackware 9.0(2.4.20) ktery by zakal pristup ze vsech pocitacu vnitrni site na urcitou webovou adresu např.na www.seznam.cz.dekuji
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.10.2003 20:25 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše zákaz určité IP adresy na firewallu
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -t filter -I OUTPUT -p tcp -d ip.ad.re.sa -j DROP ale jestli to bez znalosti věci jen tak někam napíšeš, tak to stejně nemusí dělat, co čekáš -- z dotazu není poznat, jestli chceš blokovat HTTP, všechno, rejectovat, zahazovat, ... zejména nevím, co to je ,,webová adresa``
7.1.2004 14:46 hardkon
Rozbalit Rozbalit vše zákaz určité IP adresy na firewallu
no je to jednoduché, aby se pri zapisu nejake konkretni stranky v ie napsalo stranku nelze zobrazit:o)
7.1.2004 16:55 ailas
Rozbalit Rozbalit vše zákaz určité IP adresy na firewallu
jestli pouzivas zaroven squida, muzes to krasne udelat pres ACL - access listy
7.1.2004 17:55 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše zákaz určité IP adresy na firewallu
vtipné ... předpokládám, že už tam nějaká pravidla jsou (a to možná v množství větším než malém), takže bez znalosti, co ten fw dělá teď, se o tom nemá cenu bavit... jinak to dopiš na všechny posice do všech chainů a jedna bude správně :o)
7.1.2004 19:51 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše zákaz určité IP adresy na firewallu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takze zaprve se to tady resilo pred par tydny. No a jinak si musis uvedomit, za pouzivat paketovy filtr (iptables) na zakazovani pristupu na web je velice neprakticke, protoze zakazujes cely server, na kterem muze bezet spousta naprosto ruznych a spolu nesouvisejicich webu. Filtrovat pristup na web musis na aplikacni urovni a to nejcasteji pomoci nejake proxy (napr. squid).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.