Freesco, NND, CDN, EOS
http://forum.freesco.pl/

firewall
http://forum.freesco.pl/viewtopic.php?f=27&t=10345
Strona 1 z 1

Autor:  markadam [ niedziela, 18 grudnia 2005, 17:50 ]
Tytuł:  firewall

WITAM
mam pytanko
mam zablokowane p2p dla wszystkich użytkowników w określonych godzinach
czy można odblokować p2p dla jednego usera a pozostali mają mie przyblokowane
Pozdrawiam

Autor:  tasiorek [ niedziela, 18 grudnia 2005, 17:57 ]
Tytuł: 

Nie wiem jak to bedzie wygladac w firewallu, ale regulka iptables wyglada tak:
iptables -A FORWARD -m time --timestart godzina --timestop godzina -m ipp2p --ipp2p -s ! odblokowane ip -j DROP
Godzine zapisujesz w formacie: gg:mm

Autor:  bihur [ niedziela, 18 grudnia 2005, 22:45 ]
Tytuł: 

$i -A FORWARD -s adres_ip_usera -j ACCEPT
$i -A FORWARD -d adres_ip_usera -j ACCEPT

wszyscy maja blokade oprócz niego

Autor:  Koriolan [ poniedziałek, 19 grudnia 2005, 18:01 ]
Tytuł: 

bihur pisze:
$i -A FORWARD -s adres_ip_usera -j ACCEPT
$i -A FORWARD -d adres_ip_usera -j ACCEPT

wszyscy maja blokade oprócz niego
To IMHO jest trochę niebezpieczne ustawienie gdyż WSZYSTKO będziue szło od i do Usera wirusy i inne śmiecie też.

Autor:  markadam [ poniedziałek, 19 grudnia 2005, 23:21 ]
Tytuł: 

Dzięki za podpowiedź wtawiłem w formułkę blokady p2p

$i -A FORWARD -p tcp -s ! IP_USERA -m time --timestart $czas_wlaczenia_blokady --timestop $czas_wylaczenia_blokady --days $lista_dni -m ipp2p --ipp2p -j DROP

I działa ok
pozdrawiam

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/