<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: медленно работает фильтрация через iptables</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html</link>
    <description>всем привет.&lt;br&gt;имею офисную сеть.&lt;br&gt;необходимо открыть доступ только к определенным сайта.&lt;br&gt;пример &lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.2 -d 3dnews.ru -j MASQUERADE&lt;br&gt;работает, но открывается очень долго.&lt;br&gt;если указать правило без -d то открывается моментально но трафик не фильтруется.&lt;br&gt;как можно это решить в чем может быть проблема ??&lt;br&gt;</description>

<item>
    <title>медленно работает фильтрация через iptables (zerot)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#9</link>
    <pubDate>Mon, 05 Apr 2010 11:57:18 GMT</pubDate>
    <description>проверить также, что -t nat -A FORWARD -s 192.168.0.2/32 -j ACCEPT, ACCEPT на всю цепочку - идея не очень хорошая&lt;br&gt;Таки попробовать указать IP получателя ЯВНО&lt;br&gt;Удачи&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#8</link>
    <pubDate>Sat, 03 Apr 2010 08:21:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А какой ДНС у клиента? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;днс локальный 192.168.0.1 он же шлюз &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;кто нить подскажите как открыть определенный сайт с помощью сквид?? &lt;br&gt;&lt;br&gt;создаете ACL - для кого разрешить&lt;br&gt;создаете ACL - куда разрешить&lt;br&gt;создаете разрешающее правило с указанием обоих ACL&lt;br&gt;создаете запрещающее правило для всех&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (zabit)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#7</link>
    <pubDate>Sat, 03 Apr 2010 06:33:12 GMT</pubDate>
    <description>&amp;gt;А какой ДНС у клиента? &lt;br&gt;&lt;br&gt;днс локальный 192.168.0.1 он же шлюз&lt;br&gt;&lt;br&gt;кто нить подскажите как открыть определенный сайт с помощью сквид??&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#6</link>
    <pubDate>Wed, 31 Mar 2010 12:48:40 GMT</pubDate>
    <description>А какой ДНС у клиента?&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#5</link>
    <pubDate>Mon, 29 Mar 2010 19:38:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;если фильтровать по сайтам, то лучше для этих целей использовать прокси. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если фильтровать по ip , то это лучше делать в таблице фильтров. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а в вашем случае получается что вы делаете nat для того что &lt;br&gt;&amp;gt;&amp;gt;идет на 92.241.170.196, а все остальное отправляется без nat, то есть &lt;br&gt;&amp;gt;&amp;gt;ip источника не белый ваш ip, а серый. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне казалось что если открыть nat только на один сайт то этого &lt;br&gt;&amp;gt;должно хватить .. разве не так ?? &lt;br&gt;&lt;br&gt;этим правилом вы не открыли , а указали каким пакетам делать nat, остальные пакеты пойдут без nat, а вот где они умрут или потеряются это уже другой вопрос&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (zabit)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#4</link>
    <pubDate>Mon, 29 Mar 2010 14:50:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;и пишу -d 3dnews.ru получается -d 92.241.170.196 &lt;br&gt;&amp;gt;&amp;gt;никак не получается &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если фильтровать по сайтам, то лучше для этих целей использовать прокси. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если фильтровать по ip , то это лучше делать в таблице фильтров. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а в вашем случае получается что вы делаете nat для того что &lt;br&gt;&amp;gt;идет на 92.241.170.196, а все остальное отправляется без nat, то есть &lt;br&gt;&amp;gt;ip источника не белый ваш ip, а серый. &lt;br&gt;&lt;br&gt;мне казалось что если открыть nat только на один сайт то этого должно хватить .. разве не так ??&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#3</link>
    <pubDate>Mon, 29 Mar 2010 09:03:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;DNS попробуйте вместо имени айпи адрес и порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;дело в том что dns имя преобразуется в ip автоматически.. хоть я &lt;br&gt;&amp;gt;и пишу -d 3dnews.ru получается -d 92.241.170.196 &lt;br&gt;&amp;gt;никак не получается &lt;br&gt;&lt;br&gt;если фильтровать по сайтам, то лучше для этих целей использовать прокси.&lt;br&gt;&lt;br&gt;если фильтровать по ip , то это лучше делать в таблице фильтров.&lt;br&gt;а в вашем случае получается что вы делаете nat для того что идет на 92.241.170.196, а все остальное отправляется без nat, то есть ip источника не белый ваш ip, а серый.&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (zabit)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#2</link>
    <pubDate>Mon, 29 Mar 2010 08:44:11 GMT</pubDate>
    <description>&amp;gt;DNS попробуйте вместо имени айпи адрес и порт &lt;br&gt;&lt;br&gt;дело в том что dns имя преобразуется в ip автоматически.. хоть я и пишу -d 3dnews.ru получается -d 92.241.170.196&lt;br&gt;интернет все равно медленный&lt;br&gt;</description>
</item>

<item>
    <title>медленно работает фильтрация через iptables (Tuz)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/88542.html#1</link>
    <pubDate>Mon, 29 Mar 2010 07:59:31 GMT</pubDate>
    <description>DNS попробуйте вместо имени айпи адрес и порт&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
