Автор Тема: Как да огранича  (Прочетена 1850 пъти)

jasonsmith

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
Как да огранича
« -: Dec 29, 2005, 21:30 »
Здравейте, чудя се как да огранича с iptables интернет трафика на мойта машина, да откажа целия нет примерно за даден юзер. Идеята е да огранича определен потребител да мооже да ползва само определени страници в интернет, а не целия нет.
Дистрото е Слак 10.2
10х предварително
Активен

Slackware 12.0

Agent_SMITH

  • Administrator
  • Напреднали
  • *****
  • Публикации: 3082
  • matrix kernel module
    • Профил
Как да огранича
« Отговор #1 -: Dec 29, 2005, 22:22 »
MOVE

Другия път внимавай къде пускаш темите си. Slack не е *ВSD.
Активен

-= СПАЗВАЙТЕ ПРАВИЛАТА НА ФОРУМА =-

jasonsmith

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
Как да огранича
« Отговор #2 -: Dec 30, 2005, 09:53 »
'<img'> е добре де, объркал съм, а някой няма ли да ми отговори вече...
Активен

Slackware 12.0

  • Гост
Как да огранича
« Отговор #3 -: Dec 30, 2005, 11:54 »
Цитат (jasonsmith @ Дек. 30 2005,10:53)
'<img'> е добре де, объркал съм, а някой няма ли да ми отговори вече...

Какво да ги отговори? Че не си прочел дори man iptables, че не си си направил труда дори да предположиш как става, че не си написал какво си опитал но не е станало, че никой няма да свърши твоята работа, а може да ти помогне, ако бъркаш но не и да го направи вместо теб?

Какво точно искаш да ти отговорят? Форума е пълен с теми за iptables - поне си направи труда да прочетеш какво е то, да разгледаш примери из форума. Така на готово... незнам...
Активен

vENZi

  • Напреднали
  • *****
  • Публикации: 36
    • Профил
Как да огранича
« Отговор #4 -: Dec 30, 2005, 11:57 »
Цитат (jasonsmith @ Дек. 29 2005,22:30)
Здравейте, чудя се как да огранича с iptables интернет трафика на мойта машина, да откажа целия нет примерно за даден юзер. Идеята е да огранича определен потребител да мооже да ползва само определени страници в интернет, а не целия нет.
Дистрото е Слак 10.2
10х предварително

Primerno iskash samo noi.bg da otvaria pishesh slednoto:

iptables -t mangle -A PREROUTING -s ! http://www.noi.bg -d POTYRPEVSHOTO_IP -j DROP

za poveche saitove zadachata e malko po kompleksna
Активен

vladi4ko

  • Напреднали
  • *****
  • Публикации: 36
    • Профил
Как да огранича
« Отговор #5 -: Dec 30, 2005, 13:30 »
аз го правя така и работи
iptables -t nat -A POSTROUTING -s 192.168.2.2/24 -d 195.34.112.44 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.3/24 -d 0/0 -o ppp0 -j MASQUERADE
но може по още много начини

имах проблем с отварянето от вътрешната мрежа
на външното ип може да ползваши и нещо подобно
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp -d 83.228.31.174 --dport 80 -j DNAT --to-destination 192.168.1.2:80
ще разрешиш кое може да излиза всичко друго към локална уеб страница '<img'> и да му пише че достъпа до
други сайтове е отказан
Активен

jasonsmith

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
Как да огранича
« Отговор #6 -: Dec 30, 2005, 19:06 »
Agent Smith ти си е... т... к... , това ми е първата тема в тоя форум, и ако зависеше от теб най вероятно сдамо ти щеше да си пишеш в него, добре че има добри хора за разлика от теб, господин всичко знаещ и можещ, оф аре нема нужда
Активен

Slackware 12.0

  • Гост
Как да огранича
« Отговор #7 -: Dec 31, 2005, 14:50 »
Цитат (jasonsmith @ Дек. 30 2005,20:06)
Agent Smith ти си е... т... к... , това ми е първата тема в тоя форум, и ако зависеше от теб най вероятно сдамо ти щеше да си пишеш в него, добре че има добри хора за разлика от теб, господин всичко знаещ и можещ, оф аре нема нужда

Браво,затапи го ... само така.Как може да ти казва че нищо не си чел,като ти вече почти това правиш.Естествено личи си,че и правилата на форума си чел.Използвал си "НЕВИДИМИЯ" бутон "Търсене".Проверил си и в търсачките какво излиза.Абе безсрамници са тия модератори.Как само критикуват и те.Човек може да си помисли,че има хора на които,като им трябва нещо и почват да тропат с крак и да викат искам/трябва ми и никога не са се постарали да си го набавят сами.Радвам се  че има и интелигентни и любознателни хора като автора на темата,да им покажат на тия "надути пуяци",че нищо не разбират!!! Крайно време е  да се научат,че щом Slackware е в секцията за *BSD то значи,че има защо да е там нали така ?
\\offtopic (малко) Древните някога са убивали недъгавите деца,от днешна гледна точка е жестоко и нечовечно.Въпреки това започвам да си мисля,че ако имаше обективен начин да се отсяват ментално обременените индивиди,отдавна да сме напуснали галактиката.

P.S. Най-много инфаркти се получават след като е трябвало да се спори с идиоти ,затова аз най-вероятно ще съм единствения балък който ще коментира горното
P.P.S. не хранете трола
Активен

Agent_SMITH

  • Administrator
  • Напреднали
  • *****
  • Публикации: 3082
  • matrix kernel module
    • Профил
Как да огранича
« Отговор #8 -: Dec 31, 2005, 15:13 »
Цитат (jasonsmith @ Дек. 30 2005,20:06)
Agent Smith ти си е... т... к... , това ми е първата тема в тоя форум, и ако зависеше от теб най вероятно сдамо ти щеше да си пишеш в него, добре че има добри хора за разлика от теб, господин всичко знаещ и можещ, оф аре нема нужда

jason, внимавай какво ти се казва, когато направиш грешка се извинявай. Преместил съм ти темата, не съм я заключил, търпя ти глупостите.

Колкото до това какъв съм - нито ме познаваш да ме оценяваш, нито ми дреме дали и какво мислиш за мен. Спазвай правилата и хич няма да си пишем. И няма да ми липсва.

Весело изкарване на Нова Година!
Активен

-= СПАЗВАЙТЕ ПРАВИЛАТА НА ФОРУМА =-