<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запретить доступ в интернет по IP</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html</link>
    <description>Здравствуйте! &lt;br&gt;Есть сеть 192.168.0.0/24 и сервер на линукс.&lt;br&gt;добавляю такие правила:&lt;br&gt;&lt;br&gt;iptables -P OUTPUT ACCEPT&lt;br&gt;iptables -P INPUT ACCEPT&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.0/24 -d 0.0.0.0/0 -o dsl0&lt;br&gt;&lt;br&gt;компьютеры в сети могут выходить в интернет через сервер в качестве шлюза&lt;br&gt;&lt;br&gt;а как можно навремя запретить а потом разрешить например IP 192.168.0.3 доступ в интернет?&lt;br&gt;</description>

<item>
    <title>Запретить доступ в интернет по IP (whoim)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#10</link>
    <pubDate>Mon, 30 Nov 2009 13:41:18 GMT</pubDate>
    <description>Вопрос в продолжении темы. Все почти как у автора, но идет редирект на сквид.&lt;br&gt;-t nat -A PREROUTING -i $LAN_IFACE -p tcp --dport 80 -j REDIRECT --to-port 3140&lt;br&gt;и -A FORWARD -s $IP -j REJECT не хочет работать - машинка по прежнему лезет в сеть&lt;br&gt;--&lt;br&gt;Как в таких условиях:&lt;br&gt;1) Запретить доступ в интернет полностью&lt;br&gt;2) Разрешить на некоторые сайты&lt;br&gt;?&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (angra)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#9</link>
    <pubDate>Mon, 23 Mar 2009 14:40:39 GMT</pubDate>
    <description>&amp;gt;Эээ ... Как мне задали вопрос в одному форуме, а зачем?&lt;br&gt;&lt;br&gt;типа одно дите задало вопрос другому, чем его и озадачило&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;fail2ban ставим, настраиваем и живем припеваючи ...&lt;br&gt;&lt;br&gt;Настроить iptables все-таки значительно проще чем fail2ban. Хотя, если под &quot;настройкой&quot; вы понимаете простановку enable true, то с тем же успехом можно жить припеваючи(по принципу: &quot;Сколько мышка живет? Пока кошка не съест&quot;) вообще ничего не ставя и не настраивая &lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (rootiks)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#8</link>
    <pubDate>Mon, 23 Mar 2009 10:25:34 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;хмм странно а никому непоказалось подозрительным что фаирвола то по сути и &lt;br&gt;&amp;gt;нет? автору советую прочитать http://www.opennet.ru/docs/RUS/iptables/  и наконецтаки настроить фаирвол по &lt;br&gt;&amp;gt;человечески.Подумайте о безопасности сервера. &lt;br&gt;&lt;br&gt;Эээ ... Как мне задали вопрос в одному форуме, а зачем?&lt;br&gt;fail2ban ставим, настраиваем и живем припеваючи ...&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (sonkilla)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#7</link>
    <pubDate>Sun, 22 Mar 2009 18:07:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А кто сказал что это и всё что есть? я сказал что &lt;br&gt;&amp;gt;такие правила есть для примера, я ж не сказал что есть &lt;br&gt;&amp;gt;только такие правила, а за ссылку спасибо, почитаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да и безопасность особая не нужна, за этим ещё фаервол в модеме &lt;br&gt;&amp;gt;+ сеть провайдера тож локальная + касперский фаервол дальше есть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вообще нужно просто будет иметь возможность запретить компьютеру с вести доступ &lt;br&gt;&amp;gt;к интернету по IP что собственно в сабже написанно &lt;br&gt;&lt;br&gt;ок янсно = ) новсеже ненадейтесь на касперыча злой он = ) может продать )&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (Александр)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#6</link>
    <pubDate>Sun, 22 Mar 2009 18:04:00 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;хмм странно а никому непоказалось подозрительным что фаирвола то по сути и &lt;br&gt;&amp;gt;нет? автору советую прочитать http://www.opennet.ru/docs/RUS/iptables/  и наконецтаки настроить фаирвол по &lt;br&gt;&amp;gt;человечески.Подумайте о безопасности сервера. &lt;br&gt;&lt;br&gt;А кто сказал что это и всё что есть? я сказал что такие правила есть для примера, я ж не сказал что есть только такие правила, а за ссылку спасибо, почитаю.&lt;br&gt;&lt;br&gt;да и безопасность особая не нужна, за этим ещё фаервол в модеме + сеть провайдера тож локальная + касперский фаервол дальше есть.&lt;br&gt;&lt;br&gt;а вообще нужно просто будет иметь возможность запретить компьютеру с вести доступ к интернету по IP что собственно в сабже написанно&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (sonkilla)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#5</link>
    <pubDate>Sun, 22 Mar 2009 17:17:26 GMT</pubDate>
    <description>&lt;br&gt;хмм странно а никому непоказалось подозрительным что фаирвола то по сути и нет? автору советую прочитать http://www.opennet.ru/docs/RUS/iptables/  и наконецтаки настроить фаирвол по человечески.Подумайте о безопасности сервера.&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (Александр)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#4</link>
    <pubDate>Sat, 21 Mar 2009 09:09:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Это для запрещения, а для разрешения опять: &lt;br&gt;&amp;gt;&amp;gt;iptables -D FORWARD -s 192.168.0.3 -j DROP &lt;br&gt;&amp;gt;&amp;gt;Это для запрещения, а для разрешения опять: &lt;br&gt;&amp;gt;&amp;gt;iptables -D FORWARD -s 192.168.0.3 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -F &lt;br&gt;&amp;gt;iptables -x &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В самый вверх скрипта поставь ... потом удали это строку где разрешаешь &lt;br&gt;&amp;gt;и перегрузи ... &lt;br&gt;&lt;br&gt;Спасибо! Всё получилось))&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (rootiks)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#3</link>
    <pubDate>Sat, 21 Mar 2009 05:37:09 GMT</pubDate>
    <description>&amp;gt;Это для запрещения, а для разрешения опять: &lt;br&gt;&amp;gt;iptables -D FORWARD -s 192.168.0.3 -j DROP &lt;br&gt;&amp;gt;Это для запрещения, а для разрешения опять: &lt;br&gt;&amp;gt;iptables -D FORWARD -s 192.168.0.3 -j DROP &lt;br&gt;&lt;br&gt;iptables -F&lt;br&gt;iptables -x&lt;br&gt;&lt;br&gt;В самый вверх скрипта поставь ... потом удали это строку где разрешаешь и перегрузи ...&lt;br&gt;</description>
</item>

<item>
    <title>Запретить доступ в интернет по IP (JohnProfic)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/84594.html#2</link>
    <pubDate>Sat, 21 Mar 2009 01:37:27 GMT</pubDate>
    <description>Это для запрещения, а для разрешения опять:&lt;br&gt;iptables -D FORWARD -s 192.168.0.3 -j DROP&lt;br&gt;</description>
</item>

</channel>
</rss>
