|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Как запретить клиенту обращаться к DNS провайдера |
|
|
Как запретить клиенту обращаться к DNS провайдера
|
Новый участник Сообщения: 15 |
Профиль | Сайт | Отправить PM | Цитировать Есть Linux 7.2 - шлюз в интернет для локальной сети, ходят через squid. Трафик интернета каждого пользователя считается. Проблема - если я заперещаю доступ к интернет в сквиде для конкретного IP, а у клиента в свойствах прописан DNS провайдера, то он все равно ходит в интернет (в логе сквида есть записи куда ходит этот IP). Подскажите, как запретить такому клиенту доступ к интернет?
|
|
Отправлено: 10:24, 04-12-2003 |
Новый участник Сообщения: 15
|
Профиль | Сайт | Отправить PM | Цитировать Guest
/proc/modules ничего похожего нет. Закрыл Ipchains обращения по 53 порту для tcp, udp. С отключеныым прокси в браузере и прописанным ДНС на клиенте интернет не работает. Но стоит только к выше описанной комбинации прописать шлюз - адрес сервера - я получаю доступ к интернет. Пробовал закрыть ipchains и запросы на порты 80 и 8080 - не помогает. Посмотрел статистику, которая снимается с интерфейса - запросы от меня (мимо прокси) идут по самым разным портам: 1040, 3785 ... - вариантов много. Подскажите, по каким портам возможен запрос web-страницы мимо скида, т.е. какие закрыть? |
Отправлено: 12:59, 06-01-2004 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать 0 место 1 туда скинь и проверь
|
Отправлено: 14:10, 06-01-2004 | #22 |
Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать ну это просто похоже на работу маскарадинга!
что скажет ээээээ..... скажем ipchains -ML ? |
Отправлено: 07:49, 09-01-2004 | #23 |
Новый участник Сообщения: 15
|
Профиль | Сайт | Отправить PM | Цитировать Решил проблему так - написал новое правило для ipchains - закрыл на внутреннем интерфейсе обращение к порту 80. Только добавлять его пришлось с помощью опции -I первым номером в список, а не -A.
Но новое правило работает только до первого обрыва связи с провайдером. В howto ipchains написано: "Ваша текущая настройка firewall хранится в ядре, и таким образом будет потеряна на перезагрузке. Я рекомендую использовать скрипты `ipchains-save' и `ipchains-restore', чтобы ваши правила действовали постоянные" Единственное место, где у меня в файле есть строка ipchains-restore - это файл /etc/rc.d/init.d/ipchains. В нем данные восстанавливаются из файла-переменной $IPCHAINS-RESTORE. Как мне узнать значение этой переменной? |
Отправлено: 11:06, 09-01-2004 | #24 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - С DNS-адреса провайдера происходит сканирование портов. | PhantomLo | Защита компьютерных систем | 2 | 30-08-2009 21:26 | |
HDD - Как обращаться с жесткими дисками | Baw17 | Накопители (SSD, HDD, USB Flash) | 0 | 30-10-2008 18:49 | |
DNS/DHCP - Почта, DNS и два провайдера сразу! | Negativ | Сетевые технологии | 1 | 27-02-2008 17:48 | |
Огромный траф с DNS-сервера провайдера | Aleks121 | Защита компьютерных систем | 9 | 23-08-2007 23:35 | |
Как запретить выбранному пользователю обращаться к определенному железу? | Kincajou | Microsoft Windows 2000/XP | 3 | 27-08-2006 09:37 |
|