Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 28 kwietnia 2024, 00:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: poniedziałek, 18 kwietnia 2005, 08:52 
Witam

w moim NND albo nie dziala mi iptables albo ja cos zle robie :/
z tego co wyczytalem polecenie
iptables -I INPUT -p tcp -s 192.168.1.122 --dport 80 -j DROP
powinno kompowi z koncowka IP 122 odciac dostep do stron www, ale tego nie robi. Co robie zle?
Jezeli sprawa byla juz omawiana to niestety jej nie znalazlem, ewentualnie prosze do linka gdzie znajde rozwiazanie.

pozdrawiam
Grzesiek


Na górę
  
 
Post: poniedziałek, 18 kwietnia 2005, 11:10 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
moriquendi pisze:
Witam

w moim NND albo nie dziala mi iptables albo ja cos zle robie :/
z tego co wyczytalem polecenie
iptables -I INPUT -p tcp -s 192.168.1.122 --dport 80 -j DROP
powinno kompowi z koncowka IP 122 odciac dostep do stron www, ale tego nie robi. Co robie zle?
Jezeli sprawa byla juz omawiana to niestety jej nie znalazlem, ewentualnie prosze do linka gdzie znajde rozwiazanie.

pozdrawiam
Grzesiek

wydaje mi się ,że tak to powinno wyglądać ....
iptables -I INPUT -p tcp -s 192.168.1.122 --dport 80 -j DROP
iptables -I FROWARD -p tcp -s 192.168.1.122 --dport 80 -j DROP

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 kwietnia 2005, 11:37 
Offline

Rejestracja: wtorek, 25 stycznia 2005, 21:35
Posty: 70
Lokalizacja: Warmia RuleZzz Muza: Techno RuleZzz Porfolio: in progress
-A FORWARD -s 192.168.0.6 -p tcp --dport 80 -j DROP

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 kwietnia 2005, 11:59 
Offline
Użytkownik

Rejestracja: wtorek, 14 grudnia 2004, 21:40
Posty: 145
Lokalizacja: Elbląg
gdybys chciał gościowi zablowac cały dostep do netu( rowniez poczte p2p, gg itp) i przekierowac ten cały ruch na dowolne IP/port to pewna bałwan jestem wyglada nastepujaco:

iptables -I PREROUTING -t nat -p tcp -s IP_delikwenta --dport 1:65535 -j DNAT --to 192.168.1.X:Y gdzie x to np 1 a y to port np:201


ps: jesli na kompie 192.168.1.X:Y nic nie bedzie postawione np: jakas strona www to efekt bedzie taki ze delikwentowi nic nie bedzie chodzilo :)

jesli chcesz przekierowac samo www to oczwiscie powinno byc tylko --dport 80

ps2:jesli nie o to chodzilo Ci w tym poscie to sorki za moja wypowiedz

pozdrawiam


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 90 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl