Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: Squid dostap
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: pavcho Дата: 05/18/2002
 Zdraveite. Imam sledniqt vapros. Imam primerno 10 pc-ta i te
 polzvat proxyto. Iskam da napravq taka che samo komputri s
 ip adresi 192.168.1.2 do 192.168.1.5 primerno da polzvat
 proxyto. A za vsichki ostanali da ima zabrana kato vsichkite
10 sa ot edna mrega.
10X predvaritelno.



Отговор #1
От: diaria@mail.bg (diaria (a) mail[ точка ]bg) Дата: 05/19/2002
 Значи ако имаш 'iptables'(modeprobe ip_tables) може да
напишеш следния скрипт:
 #!/bin/bash                                                 
                                     -
iptables -t filter -F
II=2
for((;$II < 6;II=(($II+1)))) ; do
     iptables -t filter -A INPUT -s 192.168.1.$II -p tcp
--dport 8080 -j ACCEPT
done
 iptables -t filter -A INPUT -p tcp --dport 8080 -j REJECT
--reject-with tcp-reset
 и да го сложеш някаде /etc/rc , за да се изпълнява всеки
път,
 след спиране на тока. По-правилно е горните 5 правила да ги
напишеш в
/etc/sysconfig/iptables. В частта *filter пишеш :
-A INPUT -s 192.168.1.2 -p tcp --dport 8080 -j ACCEPT
......................................
-A INPUT -s 192.168.1.5 -p tcp --dport 8080 -j ACCEPT
 -A INPUT -p tcp --dport 8080 -j REJECT --reject-with
tcp-reset
 Ако ползваш ipchains, нещата са същите, само не знам дали
reject може да се извиква с опции.
За всеки случай(ако не знаеш да не се чудиш) , ще напиша че
 'ip_tables' се добавя като модул на ядрото с: insmod
ip_tables. Ако ти трябват други правила -
пиши директно



Отговор #2
От: korio Дата: 05/19/2002
 Ami predlojenoto reshenie e za transport level ina4e ako
 iskash da si go realizirash na application (squid) level
 prosto pishesh otdelni acl-ta za wsqko IP/grupa IP i si4ko
drugo slagash http_access deny all



Отговор #3
От: raptor Дата: 05/20/2002
 w squid.conf kam kraq ima konfigurirane na taka narechenite
 ACL (access control list)...  ne si spomnqm tochno
syntax-isa...ama nesto ot roda :

acl usersAllowed  x.x.x.x/xx
acl usersForbiden  x.x.x.x/xx

i sled kato si gi deklariral polzwai ...

"access allow" i "access deny"

to si ima primercheta


<< kirilizacia na slack8 (1 ) | Versiq na Linux (5 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)