Автор Тема: ограничаване с iptables  (Прочетена 1726 пъти)

RTTY

  • Участници
  • ***
  • Публикации: 3
    • Профил
ограничаване с iptables
« -: Oct 18, 2005, 15:17 »
Здравейте,
реших и аз да задам един-два въпроса.
Интересува ме, как мога да огранича на отделен потребител достъпа до сайт или ICQ. Използвам Slackware 10.1 за маршрутизатор.
Активен

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
ограничаване с iptables
« Отговор #1 -: Oct 18, 2005, 15:34 »
iptables -A INPUT -s <ip> -p <proto> --sport <src port> -d <dest> --dport <dest port> -j DROP

също може да се ползва и -j REJECT --reject-with icmp-host-unreachable
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
ограничаване с iptables
« Отговор #2 -: Oct 18, 2005, 16:11 »
Ако потребителите ти са хитри, могат да преминат през това ограничение чрез използване на анонимно прокси от хилядите свободни такива.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

  • Гост
ограничаване с iptables
« Отговор #3 -: Oct 18, 2005, 16:20 »
Мисля, че няма кой да се направи на хитър '<img'>
Активен

  • Гост
ограничаване с iptables
« Отговор #4 -: Oct 18, 2005, 16:29 »
Значи, ако правилно съм разбрал, за ограничаване на ICQ ще бъде нещо такова:
iptables -A INPUT -s 64.12.161.185 -p tcp --sport 5190 -d 169.254.95.2 --dport 5190 -j DROP
където 169.254.95.2 е IP-то на компютър от вътрешната мрежа
Така ли е?
Активен

  • Гост
ограничаване с iptables
« Отговор #5 -: Oct 18, 2005, 16:46 »
Нещо не се получава '<img'>
Активен

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
ограничаване с iptables
« Отговор #6 -: Oct 18, 2005, 17:54 »
естествено че не се получава.

това дето ти го дадох е с използване на почти всички възможности за стесняване на обхвата на iptables

<source port> - порта от който идва заявката (променя се почти постоянно) = не го пиши
<дест порт> - порта към който е заявката (за ICQ 5190 винаги) = пиши го
-s - кой прави заявката (локалният пичага)
-d -къде отива заявката (иця сервера, ама те са много) = изхвърли го
------
в крайна сметка
iptables -A INPUT -s <pi4a deto nema polzwa ICQ> -p tcp --dport 5190 -j REJECT --reject with icmp-host-unreachable
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

  • Гост
ограничаване с iptables
« Отговор #7 -: Oct 18, 2005, 21:13 »
На хитрия потребител му е достатъчно в настройките на ICQ клиента да смени порта от 5190 на 80.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

alabal

  • Напреднали
  • *****
  • Публикации: 2173
  • cat /earth/europe/bg/sofia | grep Nacamura
    • Профил
ограничаване с iptables
« Отговор #9 -: Oct 19, 2005, 23:47 »
/ontopic
Не ограничавайте кю-то на работещите!!!!!!
Това е неуважение и голяма пречка по време на работа. И просто означава, че работата е безинтересна, а ръководството е мързеливо и не може да мотивира хората си или не може да подбере съвестни такива!
Активен

It makes you awful glad that you were born a man.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 4048 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 3882 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4495 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 4578 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 3584 Последна публикация May 03, 2003, 17:00
от