[+] iptables blokowanie stron z wyj

Masz problemy z siecią bądź internetem? Zapytaj tu
luki100011
Posty: 15
Rejestracja: 15 października 2008, 14:41

[+] iptables blokowanie stron z wyjątkiem kilku

Post autor: luki100011 »

Witam

Komputer łączy się bezpośrednio z internetem.
Pojedyncze strony blokuję regułką:

Kod: Zaznacz cały

iptables -A INPUT -p tcp -s [url]www.strona.pl[/url] -j DROP
i jest dobrze.

Próbuję zablokować teraz cały ruch i odblokować wybrane strony jednak efekt jest taki że cały ruch jest zablokowany.

Kod: Zaznacz cały

iptables -P INPUT  DROP
iptables -A INPUT -p tcp -s [url]www.strona.pl[/url] -j ACCEPT
Ma ktoś pomysł jak zmienić regułki?
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Jak robisz -A to reguła trafia na dół łańcucha i jako że pierwsza była DROP, więc nie dziw się.
Najlepiej jak usuniesz blokadę przez -D i potem -A, -I da regułę na samą górę łańcucha i też zadziała ale będziesz miał bałagan i zamieszanie.
btw:
Użyj proxy do blokowania stron zamiast iptables.
luki100011
Posty: 15
Rejestracja: 15 października 2008, 14:41

Post autor: luki100011 »

Dzięki zmiana kolejności pomogła.
aru
Posty: 7
Rejestracja: 13 kwietnia 2007, 15:16

Post autor: aru »

markossx pisze:Użyj proxy do blokowania stron zamiast iptables.
Niestety malo efektywne rozwiazanie. Nie zmusisz wszystkich użytkowników, aby skonfigurowali swoje przegladarki i ewentualnie inne programy pod proxy, chyba ze zablokujesz ruch przychodzacy na port 80 i skonfigurujesz kazdego klienta samodzielnie, ale kiedy uzytkownik zmieni sobie config... lub przekierujesz caly przychodzacy ruch na port, na ktorym nasluchuje proxy, a co wtedy np. z ftp? Mieszanie warstw? Moim zdaniem to nie dobry pomysl.
biafra
Posty: 4
Rejestracja: 12 lipca 2008, 11:28

Post autor: biafra »

Wystarczy REDIRECT np. portu 80 na proxy i nie musisz nikogo zmuszac do niczego :)
tydell
Posty: 60
Rejestracja: 17 lutego 2008, 18:02
Lokalizacja: Czyżew

Post autor: tydell »

A ja mam pytanko.
Jakbym chciał aby reguły iptables działały tylko w określonych godzinach, dajmy na to pn-pt 8-15, a sob-niedz bez reguł to jak to ugryźć? Cronem to potraktować, czy jest jakiś inny sposób na zrobienie harmonogramu?
bmalewski
Posty: 15
Rejestracja: 21 września 2007, 16:09

Post autor: bmalewski »

Dołączam się do pytania. Czy da się to jakoś ustawić? W moim przypadku chodzi o blokowanie konkretnych portów. Chciałbym by pewne porty były dostępne w godzinach nocnych, natomiast by były zamknięte w dzień. Co do Twojego pytania tydell to jeśli chodzi Ci jedynie o blokowanie pewnych stron w określonych godzinach to da się to zrobić np. squidem. Ma ogromne możliwości pod tym względem.
tydell
Posty: 60
Rejestracja: 17 lutego 2008, 18:02
Lokalizacja: Czyżew

Post autor: tydell »

Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

Szczyt lenistwa moim zdaniem... :evil:
ODPOWIEDZ