Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 08:36

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: piątek, 27 stycznia 2006, 22:54 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

interesuje mnie tak przerobienie tego wpisu aby nie dotyczylo sie to 2 IP
192.168.0.6 i 192.168.0.26 z puli 192.168.0.0/24 powod to p2p i jak zacznie ssac jedna osoba to nic nie dziala

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 00:05 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Spróbuj coś takiego. Mogłem się gdzieś pomylić, bo pisałem to "z palca" i nie sprawdzałem działania, ale powinieneś przynajmniej załapać o co chodzi.
: [/] [] ()
iptables -t nat -N to_proxy
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j to_proxy
iptables -t nat -A to_proxy -s 192.168.0.6 -j RETURN
iptables -t nat -A to_proxy -s 192.168.0.26 -j RETURN
iptables -t nat -A to_proxy -j REDIRECT --to-port 8080


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 stycznia 2006, 00:46 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
rozumiem intencje
tylko jak co bedzie za to_proxy - jak to nie bedzie port 8080 to co ?

chociaz ten squid po testach widze ze chodzi wolnej niz bez niego - zapewne to nowe ustawienia operatora, dam sobie spokoj ze squidem

lecz prosze o wyjazdnienie jak dokladnie przekierowac z malymi wyjatkami jak w/w

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 29 stycznia 2006, 11:05 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
"to_proxy" jest wymyśloną przeze mnie nazwą łańcucha. Możesz sobie wpisać jaką chcesz. Nie ważne, czy będzie chodziło o port 8080 czy jakiś inny.
Generalnie, działanie jest takie:
- tworzysz pomocniczy łańcuch
- wrzucasz do niego to, co spełnia ogólne kryteria
- wyrzucasz z niego wyjątki od ogólnej reguły
- z tym, co zostało w łańcuchu robisz co chcesz. Czyli np. przekierowujesz.
Ja tej metody używam np. do tego, żeby zablokować ludziom (wszystkim, oprócz wybranych) możliwość podudostępniania neta (TTL).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 21:17 
Offline
Użytkownik

Rejestracja: niedziela, 5 lutego 2006, 21:27
Posty: 251
a jesli chcialbym zablokowac dostep konkretnych IP na port naprzyklad 3128 bo zastosowana regulka automatycznie odzuca danego klienta i przekierowuje go normalniena na port 80 ktory nie idzie przez proxy ale sam moze wpisac w przegladarce konkretne ip i port i bedzie bałwan jestem chcialbym aby dany ip nie mogl wogole sie podlaczyc pod proxy :D moglibyscie mi napisac jak by ta regulka miala wygladac bylbym wdzieczny


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 21:42 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Chętnie bym pomógł, ale przeczytałem Twój post 5 razy i za cholerę nie mogę zrozumieć o co pytasz.
aphex pisze:
chcialbym zablokowac dostep konkretnych IP na port naprzyklad 3128
zablokowac dostep konkretnych IP DO portu 3128 na Twoim serwerze? A co tam jest na tym porcie?
aphex pisze:
zastosowana regulka automatycznie odzuca danego klienta i przekierowuje go normalniena na port 80
tam nie ma żadnego "odrzucania" (widzisz gdzieś "DROP"?) ani przekierowania na port 80. Jest przekierowanie (REDIRECT) na port 8080.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 23:10 
Offline
Użytkownik

Rejestracja: niedziela, 5 lutego 2006, 21:27
Posty: 251
no faktycznie zamotalem i to sporo :D ale taki to ja juz jestem a wiec tak aby wszystko bylo jasne post ten dotyczy przekierowania calej sieci na proxy za wyjatkiem paru ip w tym przypadku te odzucone ip beda mogly sie dostac do servera proxy wpisujac manualnie w przegladarce internetowej odpowiednie dane ?? bo jesli tak to chcialbym ta mozliwosc zablokowac mam nadzieje ze ciut jasniej sie wyrazilem :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 23:19 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Dodaj jeszcze:
iptables -I INPUT -s blokowane ip -p tcp --dport port proxy -j DROP
Dla kazdego ip, ktore ma miec zabroniony dostep do proxy


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl