Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 3 lipca 2025, 23:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: poniedziałek, 29 stycznia 2007, 23:53 
Nie mam dużej sieci ale mam ludzi którzy nie płacą regularnie kasiory za neta w związku z czym chciałem im zablokować cały ruch do i z internetu i przekierować na komunikat na www, znalazłem

iptables -A PREROUTING -t nat -s 10.1.1.2 -p tcp --dport 1:65535 -j DNAT --to- 10.1.1.1:81

natomiast to nie blokuje p2p gg itd.

jak to wszystko poblokować (na jakiś czas) i przekierowac na -> www ??

Tablica odpada bo to jak porywać się z armatą na mrówke :P


Na górę
  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 00:02 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
eee
iptables -I FORWARD -s 10.1.1.2 -p udp --dport ! 53 -j DROP

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Ostatnio zmieniony wtorek, 30 stycznia 2007, 19:25 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 00:08 
A co to polecenie dokładnie zrobi ?? I jak potem to odkręcić ??


Na górę
  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 00:33 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
blokuje reszte pakietow dla udp ktorych nie przekierowales


iptables -D FORWARD -s 10.1.1.2 -p udp --dport ! 53 -j DROP

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Ostatnio zmieniony wtorek, 30 stycznia 2007, 19:24 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 00:49 
-MW- pisze:
eee
iptables -I FORWARD -t -s 10.1.1.2 -p udp --dport ! 53 -j DROP


# iptables -I FORWARD -t -s 10.1.1.2 -p udp --dport ! 53 -j DROP
Bad argument `10.1.1.2'
...


Na górę
  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 19:12 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
bez -t
Ja stosuje:
iptables -I INPUT -s $IP -p tcp --dport ! 81 -j REJECT 2>/dev/null
iptables -I FORWARD -s $IP -p udp --dport ! 53 -j REJECT 2>/dev/null
iptables -A PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to- 192.168.1.1:81

port 81 to stronka z info że nie płaci :) ustawiona np w apache
Jak odkręcić ? to samo tylko z literką -D zamiast -I oraz -A
Działa na p2p i gg - poprostu ucina połączenia


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 30 stycznia 2007, 19:25 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
wkradlo sie -t sorry, ale juz jest ok

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 31 stycznia 2007, 00:29 
Terminator pisze:
bez -t
Ja stosuje:
iptables -I INPUT -s $IP -p tcp --dport ! 81 -j REJECT 2>/dev/null
iptables -I FORWARD -s $IP -p udp --dport ! 53 -j REJECT 2>/dev/null
iptables -A PREROUTING -t nat -s $IP -p tcp --dport 80 -j DNAT --to- 192.168.1.1:81


Ale gg na tym działa testowałem na sobie, chyba że trzeba poczekać wiecen niż kilka minut aby przestało działać ale spokojnie mogłem odbierać i wysyłać wiadomości


Na górę
  
 
 Tytuł:
Post: środa, 31 stycznia 2007, 09:22 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
zablokuj i zrestartuj swojego kompa

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 30 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl