|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] Блокировка выхода на сайт с определенного IP |
|
|
FreeBSD - [решено] Блокировка выхода на сайт с определенного IP
|
Старожил Сообщения: 375 |
Профиль | Отправить PM | Цитировать Локальная сеть, контроллер домена 2003 Server, шлюз на FreeBSD 4.10. В качестве файрволла используется ipfw.
Требуется запретить выход на некоторые сайты с определенных серых адресов сети. Через айпишники получается легко, достаточно прописать правило в ipfw.rules. А как сделать, чтобы блокировка шла и по имени сайта? В etc/hosts добавлял строчку: 127.0.0.1 site1.com. Все равно, сайт загружается. В host.conf стоит сначала hosts, потом bind. Проблему нужно решить стандартными средствами Фри. |
|
Отправлено: 11:51, 02-10-2008 |
Пользователь Сообщения: 71
|
Профиль | Отправить PM | Цитировать а блокировать сайт по имени ты собираешься средствами ipfw?
|
Отправлено: 12:23, 02-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Средствами ipfw не получается. Пробую через hosts.
|
Отправлено: 12:59, 02-10-2008 | #3 |
Старожил Сообщения: 316
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Vygov:
лучше делайте прозрачный прокси с режиком очень удобно, или squidguard - тоже клёвая софтинка, (майнтейнера сквидгварда в портах в жопу казнить нада, такой херни понаделал, 3 часа исправлять нада, хотя может и исправил уже) пысы: у режика базы говносайтов регулярно обовляются, можно не париться самой вбивать, а просто готовые рулесеты сливать и обновлять (можно и руками, что нужно вбивать) пысы: писала шпаргалку у себя в жж как это настроить. |
|
Последний раз редактировалось bozordzh, 02-10-2008 в 23:26. Отправлено: 13:50, 02-10-2008 | #4 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Цитата bozordzh:
Цитата bozordzh:
Еще один ньюанс до снятия вопроса - возможно ли пустить всех пользователей автоматом через сквид, вместо того, чтобы прописывать на каждой машине прокси в браузере? |
|||
Отправлено: 09:51, 07-10-2008 | #5 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Можно - transparent proxy.
|
Отправлено: 11:22, 07-10-2008 | #6 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Спасибо. Вопрос решен: rejik+squid(transparent proxy).
|
Отправлено: 10:15, 08-10-2008 | #7 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать Цитата Vygov:
|
|
Отправлено: 14:32, 08-10-2008 | #8 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Не работает. Если требуемый сайт не внести в hosts, ipfw выдает ошибку hostname "такой-то" unknown. Возможно дело в версии Фри?
|
Отправлено: 16:03, 08-10-2008 | #9 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Настройте кэширующий DNS сервер и заставьте обращаться к DNS-провайдера.
Либо просто укажите DNS-провайдера в reolv.conf. НО это ИМХО не решит проблемы с сайтами, у которых несколько IP Почему, потому что rejik - разбирает не заголовки пришедших к нему пактов, а HTTP запрос направляемый к proxy-серверу. |
Отправлено: 16:17, 08-10-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус для определенного доменного пользователя. | rivera | Лечение систем от вредоносных программ | 10 | 01-10-2009 13:01 | |
CMD/BAT - [решено] Зпуск программы с правами определенного пользователя | Bint | Скриптовые языки администрирования Windows | 2 | 23-09-2009 22:53 | |
Загрузка - [решено] Принудительная загрузка определенного пользователя. | Nird | Microsoft Windows 2000/XP | 1 | 21-04-2009 17:26 | |
Драйвер - [решено] Загрузка с определенного ControlSet | __sa__nya | Microsoft Windows 2000/XP | 8 | 02-07-2008 16:52 | |
[решено] Удаление всех файлов определенного формата | Grub | Хочу все знать | 4 | 24-03-2006 12:27 |
|