Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > SOHO server отключить юзера


Автор: filh2 20.2.2007, 17:48
Есть SOHO Server, настроен, пыхтит нормально, но вот сталкнулся с такой проблемой, как запретить некоторому(по ип адресу) юзеру пользоваться проксей?
Можно конечто сходить у него на компе прибить проксю, но это не выход...

Автор: ZeeLax 20.2.2007, 18:10
Цитата(filh2 @  20.2.2007,  20:48 Найти цитируемый пост)
SOHO Server

?

Автор: filh2 20.2.2007, 18:17
ALT Linux 2.3 SOHO Server

Автор: ZeeLax 20.2.2007, 18:37
Как в линуксе знаю, а вот так, чтобы ALT-way - не подскажу даже.

Автор: filh2 20.2.2007, 19:25
раскажи как в линуксе, может прикручу

Автор: ZeeLax 20.2.2007, 20:18
filh2, конечно прикрутите - linux есть linux. smile
Требуется копать в сторону интерфейса к фаерволу ядра - iptables. man iptables, гугл или http://www.opennet.ru/docs/RUS/iptables/ - не самый свежий мануал, но для ваших целей вполне хватит.

Автор: filh 21.2.2007, 09:31
ZeeLax, а может поковырять где нить в squid? у меня версия 2.5.STABLE4

Автор: ZeeLax 21.2.2007, 09:46
filh, http://squid.opennet.ru, http://squid-cache.org

Автор: naprimer_ivan_petrov 21.2.2007, 10:33
iptables -A FORWARD   -i (запрещаемый ип) -j DROP
только это не проксю запрещает, а в инет через тот комп, где эта команда выполнена, ходить. Может тебе это надо?

Автор: filh 21.2.2007, 10:48
naprimer_ivan_petrov, у меня прокся на 192,168,1,210 висит, мне надо скажем юзера по 192,168,1,10 запретить пользоваться инетом. И еще, как потом вернуть инет для юзера?

Автор: filh 21.2.2007, 13:38
naprimer_ivan_petrov, как я еще понял из описания, у меня nat не поднят, у меня прокси...

Автор: ZeeLax 21.2.2007, 18:29
Цитата(filh @  21.2.2007,  16:38 Найти цитируемый пост)
у меня прокси... 

Файерволом можно закрыть доступ к прокси.

Автор: filh 22.2.2007, 08:09
да, все спасибо, разобрался, млин, все на уровне ядра...
для отмены просто правила удаляем и всеsmile

Автор: ZeeLax 22.2.2007, 09:56
filh, ещё можно покопаться в acl сквида - достаточно гибкая штука.

Автор: filh 22.2.2007, 09:58
ну по acl я банера уже порезал + некоторые сайты напрочь заблокировал))

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)