Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: Squid dostap
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: pavcho Data: 05/18/2002
 Zdraveite. Imam sledniqt vapros. Imam primerno 10 pc-ta i te
 polzvat proxyto. Iskam da napravq taka che samo komputri s
 ip adresi 192.168.1.2 do 192.168.1.5 primerno da polzvat
 proxyto. A za vsichki ostanali da ima zabrana kato vsichkite
10 sa ot edna mrega.
10X predvaritelno.



Otgovor #1
Ot: diaria@mail.bg (diaria__at__mail[ tochka ]bg) Data: 05/19/2002
 Znachi ako imash 'iptables'(modeprobe ip_tables) mozhe da
napishesh sledniia skript:
 #!/bin/bash                                                 
                                     -
iptables -t filter -F
II=2
for((;$II < 6;II=(($II+1)))) ; do
     iptables -t filter -A INPUT -s 192.168.1.$II -p tcp
--dport 8080 -j ACCEPT
done
 iptables -t filter -A INPUT -p tcp --dport 8080 -j REJECT
--reject-with tcp-reset
 i da go slozhesh niakade /etc/rc , za da se izpulniava vseki
put,
 sled spirane na toka. Po-pravilno e gornite 5 pravila da gi
napishesh v
/etc/sysconfig/iptables. V chastta *filter pishesh :
-A INPUT -s 192.168.1.2 -p tcp --dport 8080 -j ACCEPT
......................................
-A INPUT -s 192.168.1.5 -p tcp --dport 8080 -j ACCEPT
 -A INPUT -p tcp --dport 8080 -j REJECT --reject-with
tcp-reset
 Ako polzvash ipchains, neshtata sa sushtite, samo ne znam dali
reject mozhe da se izvikva s optsii.
Za vseki sluchai(ako ne znaesh da ne se chudish) , shte napisha che
 'ip_tables' se dobavia kato modul na iadroto s: insmod
ip_tables. Ako ti triabvat drugi pravila -
pishi direktno



Otgovor #2
Ot: korio Data: 05/19/2002
 Ami predlojenoto reshenie e za transport level ina4e ako
 iskash da si go realizirash na application (squid) level
 prosto pishesh otdelni acl-ta za wsqko IP/grupa IP i si4ko
drugo slagash http_access deny all



Otgovor #3
Ot: raptor Data: 05/20/2002
 w squid.conf kam kraq ima konfigurirane na taka narechenite
 ACL (access control list)...  ne si spomnqm tochno
syntax-isa...ama nesto ot roda :

acl usersAllowed  x.x.x.x/xx
acl usersForbiden  x.x.x.x/xx

i sled kato si gi deklariral polzwai ...

"access allow" i "access deny"

to si ima primercheta


<< kirilizacia na slack8 (1 ) | Versiq na Linux (5 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)