маскардинг организован следующим образом
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done
iptables -t nat -A POSTROUTING -j MASQUERADE
требуется запретить некоторые сайты. найденные решения типа
iptables -t filter -A FORWARD -p tcp -s 192.168.0.0/24 -d 81.176.227.11 --dport 80 -j DROP
iptables -t filter -A FORWARD -p tcp -s 192.168.0.0/24 -d 81.176.227.133 --dport 80 -j DROP
не работают.
кто-нибудь может что-либо посоветовать?
NAT блокировка сайтов
Модераторы: SLEDopit, Модераторы разделов
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: NAT блокировка сайтов
1. Не блокировать.
2. Блокировать, но на transparent proxy.
3. Как я понимаю, блокируется
Что-то мало адресов блокируете.
2. Блокировать, но на transparent proxy.
3. Как я понимаю, блокируется
Код: Выделить всё
%nslookup odnoklassniki.ru
Server: 172.16.1.1
Address: 172.16.1.1#53
Non-authoritative answer:
Name: odnoklassniki.ru
Address: 195.222.187.87
Name: odnoklassniki.ru
Address: 195.222.187.88
Name: odnoklassniki.ru
Address: 212.119.208.28
Name: odnoklassniki.ru
Address: 212.119.208.29Что-то мало адресов блокируете.
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Re: NAT блокировка сайтов
там адреса прописаны просто чтобы проверить, будет ли так работать
proxy использовать крайне нежелательно (понятно что через него просто), а блокировать надо
proxy использовать крайне нежелательно (понятно что через него просто), а блокировать надо
-
Siras
- Сообщения: 54
- ОС: Gentoo
Re: NAT блокировка сайтов
А почему такая неприязнь к proxy?
-
landgraf
- Сообщения: 2143
- Статус: *бунту ненавистник
- ОС: linux
Re: NAT блокировка сайтов
trcie
сам вылавливал одноклассники iptables, но вот в чем незадача - при вводе в строке браузера блокируется, а вот при разных переходах по ссылкам из почты - нет. я так штук 15 IP вычислил - надоело и пошел настраивать проксю
сам вылавливал одноклассники iptables, но вот в чем незадача - при вводе в строке браузера блокируется, а вот при разных переходах по ссылкам из почты - нет. я так штук 15 IP вычислил - надоело и пошел настраивать проксю
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
-
Siras
- Сообщения: 54
- ОС: Gentoo
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
-
landgraf
- Сообщения: 2143
- Статус: *бунту ненавистник
- ОС: linux
Re: NAT блокировка сайтов
после разрешающих цепочек поместить одну запрещеющую
.......
iptables -A INPUT --j DROP
-
Siras
- Сообщения: 54
- ОС: Gentoo
Re: NAT блокировка сайтов
так пускайте их через iptables а через proxy только 80 порт
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2