Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Как запретить клиенту обращаться к DNS провайдера

Ответить
Настройки темы
Как запретить клиенту обращаться к DNS провайдера

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Есть Linux 7.2 - шлюз в интернет для локальной сети, ходят через squid. Трафик интернета каждого пользователя считается. Проблема - если я заперещаю доступ к интернет в сквиде для конкретного IP, а у клиента в свойствах прописан DNS провайдера, то он все равно ходит в интернет (в логе сквида есть записи куда ходит этот IP). Подскажите, как запретить такому клиенту доступ к интернет?

Отправлено: 10:24, 04-12-2003

 

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Guest
/proc/modules ничего похожего нет.
Закрыл Ipchains обращения по 53 порту для tcp, udp. С отключеныым прокси в браузере и прописанным ДНС на клиенте интернет не работает. Но стоит только к выше описанной комбинации прописать шлюз - адрес сервера - я получаю доступ к интернет. Пробовал закрыть ipchains и запросы на порты 80 и 8080 - не помогает. Посмотрел статистику, которая снимается с интерфейса - запросы от меня (мимо прокси) идут по самым разным портам: 1040, 3785 ... - вариантов много.
Подскажите, по каким портам возможен запрос web-страницы мимо скида, т.е. какие закрыть?


Отправлено: 12:59, 06-01-2004 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


0 место 1 туда скинь и проверь

Отправлено: 14:10, 06-01-2004 | #22


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


ну это просто похоже на работу маскарадинга!
что скажет ээээээ..... скажем
ipchains -ML
?

Отправлено: 07:49, 09-01-2004 | #23


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Решил проблему так - написал новое правило для ipchains - закрыл на внутреннем интерфейсе обращение к порту 80. Только добавлять его пришлось с помощью опции -I первым номером в список, а не -A.

Но новое правило работает только до первого обрыва связи с провайдером. В howto ipchains написано:
"Ваша текущая настройка firewall хранится в ядре, и таким образом будет потеряна на перезагрузке. Я рекомендую использовать скрипты `ipchains-save' и `ipchains-restore', чтобы ваши правила действовали постоянные"

Единственное место, где у меня в файле есть строка ipchains-restore - это файл /etc/rc.d/init.d/ipchains. В нем данные восстанавливаются из файла-переменной $IPCHAINS-RESTORE. Как мне узнать значение этой переменной?

Отправлено: 11:06, 09-01-2004 | #24



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Как запретить клиенту обращаться к DNS провайдера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - С DNS-адреса провайдера происходит сканирование портов. PhantomLo Защита компьютерных систем 2 30-08-2009 21:26
HDD - Как обращаться с жесткими дисками Baw17 Накопители (SSD, HDD, USB Flash) 0 30-10-2008 18:49
DNS/DHCP - Почта, DNS и два провайдера сразу! Negativ Сетевые технологии 1 27-02-2008 17:48
Огромный траф с DNS-сервера провайдера Aleks121 Защита компьютерных систем 9 23-08-2007 23:35
Как запретить выбранному пользователю обращаться к определенному железу? Kincajou Microsoft Windows 2000/XP 3 27-08-2006 09:37




 
Переход