Portál AbcLinuxu, 13. května 2025 22:49

Dotaz: Zabranenie pristupu odkazanim na stranku

25.1.2005 17:23 jurating | skóre: 6 | Selice
Zabranenie pristupu odkazanim na stranku
Přečteno: 72×
Odpovědět | Admin
Zdravim
Mam slack 10, kde bezi apache, a robi pripojenie do netu pre ostatne PC. Mam nastavene filtrovanie paketov pre postrouting pre dane ip adresy. chcel by som docielit, aby uzivatelom, ktori nemaju tieto dane ip nali na browseri zobrazene iba web stranku na pc s IP 10.1.3.2 ps. linux je 10.1.3.1 / ak treba/
Neni dolezite CO sa pyta ale KTO sa pyta...
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

25.1.2005 17:37 Hynek "rADOn" Fabian
Rozbalit Rozbalit vše Re: Zabranenie pristupu odkazanim na stranku
Odpovědět | | Sbalit | Link | Blokovat | Admin
# man iptables
[...]

REDIRECT

This target is only valid in the nat table, in the PREROUTING and OUTPUT chains, and user-defined chains which are only called from those chains. It alters the destination IP address to send the packet to the machine itself (locally-generated packets are mapped to the 127.0.0.1 address). It takes one option:

--to-ports port[-port] This specifies a destination port or range of ports to use: without this, the destination port is never altered. This is only valid if the rule also specifies -p tcp or -p udp.

[...]

25.1.2005 17:49 jurating | skóre: 6 | Selice
Rozbalit Rozbalit vše Re: Zabranenie pristupu odkazanim na stranku
to je pekne ale funguje to na porty ne na ip.....
Neni dolezite CO sa pyta ale KTO sa pyta...
25.1.2005 17:58 Martin H. | skóre: 27 | blog: linservis | Brno
Rozbalit Rozbalit vše Re: Zabranenie pristupu odkazanim na stranku
to je pekne ale funguje to na porty ne na ip.....
Tomu nerozumím ... pokud bude pravidlo v pořadí: povolené adresy mohou přes port80 a zbytek je REDIRECT na IP 10.x.x.x --dport 80, tak proč by to nemělo chodit?

V opačném případě by byla ještě asi možnost použít SQUIDa, všechny požadavky na portu 80 směrovat na něj a tam rozhodnout, co dál ...
--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
25.1.2005 18:01 jurating | skóre: 6 | Selice
Rozbalit Rozbalit vše Re: Zabranenie pristupu odkazanim na stranku
default je drop
povolene adresy maju povoleny postrouting... -j ACCEPT
ale co ostatne????
Neni dolezite CO sa pyta ale KTO sa pyta...
25.1.2005 18:04 jurating | skóre: 6 | Selice
Rozbalit Rozbalit vše Re: Zabranenie pristupu odkazanim na stranku
uvediem priklad....
jedna sa o postrouting
Accept If input interface is eth0 and output interface is eth1 and state of connection is ESTABLISHED,RELATED
Accept If source is 10.1.3.50 and input interface is eth1 and ethernet address is 00:0d:87:5a:55:28
a default je drop
Neni dolezite CO sa pyta ale KTO sa pyta...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.