|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » блокировка IP |
|
блокировка IP
|
![]() Guest |
Linux 7.2
На серваке 2 сетевухи, одна с локальным IP (192.168.0.1 - eth1), другая с реальным IP (197.128.11.14 - eth0). Необходимо чтоб локальными компы с адресами 192.168.0.2, 192.168.0.3 - не смогли выйти в инет, но при этом в локальной сети работали, остальным - разрешены любые передвижения (по сетки и в инете) |
|
Отправлено: 05:16, 12-03-2003 |
Дикий Сообщения: 543
|
Профиль | Отправить PM | Цитировать 1)Да конечно,
2) #!/bin/sh ipchains -A forward -s 192.168.0.2/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j DENY 3) Прописать его в одну из rc'шек. После инициализации сети Но для этого нужен ipchains. У меня его не было, мне пришлось пересобирать ядро. Проверить есть ли он у тебя можно так: ipchains -LM [s]Исправлено: Bugs, 11:33 15-03-2003[/s] |
------- Отправлено: 03:31, 15-03-2003 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Guest |
Bugs - отлично, но начиная с Linux 2.4 используется уже iptables (хотя и ipchains тоже можно использовать). По какому принципу построится файл работающий с iptables?
|
Отправлено: 04:23, 15-03-2003 | #12 |
Дикий Сообщения: 543
|
Профиль | Отправить PM | Цитировать Вообщето наооборот, отказались от iptables, по моему, я знаю только ipchains
|
------- Отправлено: 04:29, 15-03-2003 | #13 |
glassMonk
Сообщения: n/a |
Привет.
Так iptables or ipchains в kernel 2.4. Обидно что придется компильть ядро. |
Отправлено: 04:53, 15-03-2003 | #14 |
Дикий Сообщения: 543
|
Профиль | Отправить PM | Цитировать Тебе в любом случае ядро пересобирать, т.к. они обы выключены по умолчанию...
|
------- Отправлено: 05:04, 15-03-2003 | #15 |
info man howto Сообщения: 6958
|
Профиль | Сайт | Отправить PM | Цитировать Bugs
От iptables никто не отказывался. Если ядро 2.4 - лучше iptables (ipchains с ядром 2.4 не полностью фунлциональное) Если 2.2 - тогда ipchains |
------- Отправлено: 08:16, 15-03-2003 | #16 |
![]() Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать glassMonk прав ruslandh, "наблюдается постепенная тенденция внедрения iptables, как замена ipchains на нывых (с 2.4) ядрах" (с) %о))) непомню кто, просто запомнилось фраза своей навороченью!
Bugs , насчёт по-умолчанию... :о/ это зависит от Дистра, так в последних RH там как раз по умолчанию и chains и tables включены! |
Отправлено: 09:09, 17-03-2003 | #17 |
![]() Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать Guest 193.111.11.*
можно прописать в rc.* как и предлогалось, т.е. Цитата:
так вот, ну и добавить в автозапуск, ...тока в файле можно не писать команды, т.е. Цитата:
|
||
Отправлено: 11:25, 17-03-2003 | #18 |
glassMonk
Сообщения: n/a |
Я тут уже начал читать
http://gazette.linux.ru.net/rus/arti...-tutorial.html да iptables штука очень навароченная. Севот всем кто еще не знает что это, быстро читать. |
Отправлено: 00:46, 18-03-2003 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочие - Блокировка компьютера | YDen | Программное обеспечение Windows | 1 | 30-10-2009 05:50 | |
Блокировка | joskej pate | Общий по FreeBSD | 1 | 03-08-2007 21:31 | |
Блокировка компьютера | DestR0yer | Microsoft Windows 2000/XP | 3 | 07-03-2006 14:00 | |
Блокировка? | emdfreeman | Microsoft Windows 2000/XP | 6 | 22-09-2004 06:19 | |
Блокировка IP | Targon | Сетевые технологии | 4 | 22-06-2004 16:31 |
|