| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > *NIX системы: Общие вопросы > iptables |
| Автор: box 30.3.2010, 21:27 | ||
как запретить доступ к определенному адресу с определенного ип типа :
нужно закрыть доступ к определенному вдресу типа some-domain.com с определенного ип |
| Автор: MAKCim 31.3.2010, 09:17 | ||
|
| Автор: student80 31.3.2010, 10:46 |
| INPUT - это правило для входящих пакетов. Если машина - маршрутизатор и пропускает через себя пакеты от компа локальной сети в глобальную сеть, то тут уже работает правило для транзитных пакетов - FORWARD |
| Автор: box 1.4.2010, 02:39 |
| опция -d ограничивает для ип тоесть если на одном ип множество сайтов то юзер не сможет зайти ни на один из них , а нужно ограничить домтуп только к определенному сайту, как я понимаю мне нужно что то типа --string, но стринг ищит совпадения в урлах а не в имени хоста . |
| Автор: eXcile 1.4.2010, 05:33 |
| попробуй так iptables -A FORWARD -p tcp -s mail.ru -j DROP вообще для фильтра днс трафика, лучше использовать к примеру squid поверх iptables |
| Автор: student80 1.4.2010, 07:45 | ||
насколько я знаю, правила iptables применяются максимум на транспортном уровне, т. е. вместо mail.ru будет подставлен IP адреса. А если mail1.ru будет с таким же IP, то и mail1.ru попадет под описанное правило. |
| Автор: MAKCim 1.4.2010, 10:31 |
| можно написать модуль match'а, который будет работать с http |