Разрешить доступ только на определенные домены (на удаленном рабочем месте)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

smshUA
Сообщения: 2
ОС: openSUSE

Разрешить доступ только на определенные домены

Сообщение smshUA »

Есть удаленное рабочее место, работающее под openSUSE 10.3 с KDE, в интернет выходит через GPRS, интернет помегабайтный и дорогой, задачи по доступу у них - аська, почта (pop, smtp gmail) и два сайта. Что можно придумать чтоб ограничить их доступ только на определенные доменные имена?
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Разрешить доступ только на определенные домены

Сообщение yaleks »

читать про iptables и расширения к нему.
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Разрешить доступ только на определенные домены

Сообщение DaemonTux »

smshUA писал(а):
25.02.2008 11:38
Есть удаленное рабочее место, работающее под openSUSE 10.3 с KDE, в интернет выходит через GPRS, интернет помегабайтный и дорогой, задачи по доступу у них - аська, почта (pop, smtp gmail) и два сайта. Что можно придумать чтоб ограничить их доступ только на определенные доменные имена?

Iptables + squid.
Если правилно настроить squid то можно сыканомить приличное количествоо http трафика.
Vladivostok Linux User Group
Спасибо сказали:
smshUA
Сообщения: 2
ОС: openSUSE

Re: Разрешить доступ только на определенные домены

Сообщение smshUA »

Натолкните на мысль хоть где искать в iptables, курю мануалы - пишут что только по IP-адресам блокировки...
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Разрешить доступ только на определенные домены

Сообщение DaemonTux »

smshUA писал(а):
26.02.2008 18:40
Натолкните на мысль хоть где искать в iptables, курю мануалы - пишут что только по IP-адресам блокировки...


Блокировать http трафик по доменам это отлично делает squid+ экономия трафика за счёт кеша. iptable закрыть все лишние порты и 80 порт. А на сайты пускать токо через проксю(squid).
Vladivostok Linux User Group
Спасибо сказали: