Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Блокировка выхода на сайт с определенного IP

Ответить
Настройки темы
FreeBSD - [решено] Блокировка выхода на сайт с определенного IP

Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Локальная сеть, контроллер домена 2003 Server, шлюз на FreeBSD 4.10. В качестве файрволла используется ipfw.

Требуется запретить выход на некоторые сайты с определенных серых адресов сети. Через айпишники получается легко, достаточно прописать правило в ipfw.rules. А как сделать, чтобы блокировка шла и по имени сайта?
В etc/hosts добавлял строчку: 127.0.0.1 site1.com. Все равно, сайт загружается. В host.conf стоит сначала hosts, потом bind. Проблему нужно решить стандартными средствами Фри.

Отправлено: 11:51, 02-10-2008

 

Пользователь


Сообщения: 71
Благодарности: 4

Профиль | Отправить PM | Цитировать


а блокировать сайт по имени ты собираешься средствами ipfw?

Отправлено: 12:23, 02-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Средствами ipfw не получается. Пробую через hosts.

Отправлено: 12:59, 02-10-2008 | #3


Аватара для bozordzh

Старожил


Сообщения: 316
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vygov:
Проблему нужно решить стандартными средствами Фри. »
deny tcp from me to www.rambler.ru - например
лучше делайте прозрачный прокси с режиком очень удобно, или squidguard - тоже клёвая софтинка, (майнтейнера сквидгварда в портах в жопу казнить нада, такой херни понаделал, 3 часа исправлять нада, хотя может и исправил уже)
пысы: у режика базы говносайтов регулярно обовляются, можно не париться самой вбивать, а просто готовые рулесеты сливать и обновлять (можно и руками, что нужно вбивать)

пысы: писала шпаргалку у себя в жж как это настроить.

Последний раз редактировалось bozordzh, 02-10-2008 в 23:26.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:50, 02-10-2008 | #4


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата bozordzh:
deny tcp from me to www.rambler.ru - например »
Угу, только перед этим внести сайт в hosts.

Цитата bozordzh:
лучше делайте прозрачный прокси с режиком очень удобно »
Настроил сквид+режик, действительно, очень удобно, респект за хороший совет.
Еще один ньюанс до снятия вопроса - возможно ли пустить всех пользователей автоматом через сквид, вместо того, чтобы прописывать на каждой машине прокси в браузере?

Отправлено: 09:51, 07-10-2008 | #5


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Можно - transparent proxy.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:22, 07-10-2008 | #6


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Спасибо. Вопрос решен: rejik+squid(transparent proxy).

Отправлено: 10:15, 08-10-2008 | #7

wp2 wp2 вне форума

Аватара для wp2

Старожил


Сообщения: 284
Благодарности: 21

Профиль | Отправить PM | Цитировать


Цитата Vygov:
Угу, только перед этим внести сайт в hosts. »
зачем? вроде DNS должен работать в правилах.

Отправлено: 14:32, 08-10-2008 | #8


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Не работает. Если требуемый сайт не внести в hosts, ipfw выдает ошибку hostname "такой-то" unknown. Возможно дело в версии Фри?

Отправлено: 16:03, 08-10-2008 | #9


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


Настройте кэширующий DNS сервер и заставьте обращаться к DNS-провайдера.
Либо просто укажите DNS-провайдера в reolv.conf.
НО это ИМХО не решит проблемы с сайтами, у которых несколько IP
Почему, потому что rejik - разбирает не заголовки пришедших к нему пактов, а HTTP запрос направляемый к proxy-серверу.

Отправлено: 16:17, 08-10-2008 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Блокировка выхода на сайт с определенного IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус для определенного доменного пользователя. rivera Лечение систем от вредоносных программ 10 01-10-2009 13:01
CMD/BAT - [решено] Зпуск программы с правами определенного пользователя Bint Скриптовые языки администрирования Windows 2 23-09-2009 22:53
Загрузка - [решено] Принудительная загрузка определенного пользователя. Nird Microsoft Windows 2000/XP 1 21-04-2009 17:26
Драйвер - [решено] Загрузка с определенного ControlSet __sa__nya Microsoft Windows 2000/XP 8 02-07-2008 16:52
[решено] Удаление всех файлов определенного формата Grub Хочу все знать 4 24-03-2006 12:27




 
Переход