<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка сайта</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html</link>
    <description>Здрастувте,&lt;br&gt;нужно заблокировать парочку сайтов.&lt;br&gt;Gateway CentOS с выходом в интернет через VPN-роутер.&lt;br&gt;Юзеры с локалки подключаються через VPN.&lt;br&gt;Я пробовал так : &lt;br&gt;&lt;br&gt;iptables -A FORWARD -t filter -s 192.168.71.0/24 -d 208.68.138.210 -p tcp --dport 80 -j DROP    &lt;br&gt;В итоге я с гейтвея зайти на сайт не могу , а юзеры могут.&lt;br&gt;Что не так то?&lt;br&gt;Заранее спасибо&lt;br&gt;</description>

<item>
    <title>Блокировка сайта (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#15</link>
    <pubDate>Fri, 24 Jun 2011 13:30:38 GMT</pubDate>
    <description>&amp;gt; DNAT       tcp  --  172.16.0.0/24 &lt;br&gt;&amp;gt;       !172.16.0.238     &lt;br&gt;&amp;gt;    multiport dports 80,81,82,83,88,8000,8001,8002,8080,8081 to:172.16.0.238:3128 &lt;br&gt;&amp;gt; DNAT       udp  --  172.16.0.0/24 &lt;br&gt;&amp;gt;       !172.16.0.238     &lt;br&gt;&amp;gt;    multiport dports 80,81,82,83,88,8000,8001,8002,8080,8081 to:172.16.0.238:3128 &lt;br&gt;&lt;br&gt; Прээлестна... А эта сеть откуда вылезла? :-() Про прокси Вы вообще ни слова не сказали. О чем, кстати замечено ниже.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#14</link>
    <pubDate>Fri, 24 Jun 2011 13:27:20 GMT</pubDate>
    <description>&amp;gt; +&amp;lt;:)))))))  Тема обещает быть &quot;Популярной&quot; -- после следующего раунда, про сквид. &lt;br&gt;&lt;br&gt;Да ужжж. :) Опять же - еще одна сетка вдруг вылезла. &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#13</link>
    <pubDate>Fri, 24 Jun 2011 12:13:24 GMT</pubDate>
    <description>&amp;gt; DNAT &lt;br&gt;&amp;gt; to:172.16.0.238:3128 &lt;br&gt;&lt;br&gt;+&amp;lt;:)))))))  Тема обещает быть &quot;Популярной&quot; -- после следующего раунда, про сквид.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (pupkin petya)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#12</link>
    <pubDate>Fri, 24 Jun 2011 12:03:33 GMT</pubDate>
    <description>&#091;root&#064;asu SOFT&#093;# iptables -t nat -nL&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;DNAT       tcp  --  172.16.0.0/24       !172.16.0.238        multiport dports 80,81,82,83,88,8000,8001,8002,8080,8081 to:172.16.0.238:3128&lt;br&gt;DNAT       udp  --  172.16.0.0/24       !172.16.0.238        multiport dports 80,81,82,83,88,8000,8001,8002,8080,8081 to:172.16.0.238:3128&lt;br&gt;&lt;br&gt;Chain POSTROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0           MARK match 0xa&lt;br&gt;MASQUERADE  all  --  0.0.0.0/0            0.0.0.0/0           MARK match 0xc&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&#091;root&#064;asu SOFT&#093;#&lt;br&gt;А можно нормально ответить как заблокировать эти сайты без лишнего гемороя?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#11</link>
    <pubDate>Fri, 24 Jun 2011 11:39:29 GMT</pubDate>
    <description>&amp;gt; И почему тогда не сработало правило на весь исходящий трафик?&lt;br&gt;&amp;gt; iptables -I OUTPUT -d *site_ip* -j DROP &lt;br&gt;&lt;br&gt; Потому что Вы не знаете логики работы iptables. Найдите здесь же на опеннете руководство по iptables и помедитируйте, глядя на схему прохождения цепочек и таблиц. Говорят, помогает. В частности - разберитесь, что такое цепочка OUPUT и какой трафик в нее попадает. Ну а уж потом можно и до FORWARD добраться.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#10</link>
    <pubDate>Fri, 24 Jun 2011 11:37:09 GMT</pubDate>
    <description>&amp;gt; &#091;root&#064;asu SOFT&#093;# iptables -t NAT -A POSTROUTING -s 192.168.71.0/24 -d 208.68.138.210 -j &lt;br&gt;&amp;gt; DROP &lt;br&gt;&amp;gt; iptables v1.3.5: can&apos;t initialize iptables table &#096;NAT&apos;: Table does not exist (do &lt;br&gt;&amp;gt; you need to insmod?) &lt;br&gt;&amp;gt; Perhaps iptables or your kernel needs to be upgraded.&lt;br&gt;&amp;gt; &#091;root&#064;asu SOFT&#093;# &lt;br&gt;&lt;br&gt; Правильный фейл. :) Такой таблицы действительно нет. Ну и раз пошла такая пьянка - то уж покажите потом iptables -t nat -nL (можно даже -nvL)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#9</link>
    <pubDate>Fri, 24 Jun 2011 11:00:28 GMT</pubDate>
    <description>*&amp;gt;&amp;gt; а nat!&lt;br&gt;&amp;gt;-t NAT&lt;br&gt;&amp;gt; can&apos;t initialize iptables table &#096;NAT&apos;: Table does not exist</description>
</item>

<item>
    <title>Блокировка сайта (pupkin petya)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#8</link>
    <pubDate>Fri, 24 Jun 2011 10:59:07 GMT</pubDate>
    <description>И почему тогда не сработало правило на весь исходящий трафик?&lt;br&gt;iptables -I OUTPUT -d *site_ip* -j DROP&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка сайта (pupkin petya)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4878.html#7</link>
    <pubDate>Fri, 24 Jun 2011 10:53:30 GMT</pubDate>
    <description>&amp;gt; Угу-угу. Хотите сказать, что Вы клиентов не натите, да? :) Намек понят? &lt;br&gt;&amp;gt; И смотреть надо не filter-таблицу, а nat! Это уже вторая подсказка. &lt;br&gt;&amp;gt; Ну и попутно - запустите тцпдамп на внешнем интерфейсе и попробуйте &lt;br&gt;&amp;gt; изнутри сети зайти на этот сайт, который хотите заблокировать. Это уже &lt;br&gt;&amp;gt; третья подсказка.&lt;br&gt;&lt;br&gt;Спасибо за ответ , но можно по подробней.&lt;br&gt;&lt;br&gt;Вот новое правило и новый фейл&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;asu SOFT&#093;# iptables -t NAT -A POSTROUTING -s 192.168.71.0/24 -d 208.68.138.210 -j DROP&lt;br&gt;iptables v1.3.5: can&apos;t initialize iptables table &#096;NAT&apos;: Table does not exist (do you need to insmod?)&lt;br&gt;Perhaps iptables or your kernel needs to be upgraded.&lt;br&gt;&#091;root&#064;asu SOFT&#093;#&lt;br&gt;</description>
</item>

</channel>
</rss>
