LINUX.ORG.RU
ФорумAdmin

как выборочно запретить аську?


0

0
Помогите написать правило для ipchains'a, вобщем проблема такая: стоит сетка, в ней линукс с маскарадом, надо запретить отдельным айпишникам пользоваться аськой, как я только не пробовал, но что-то все не так.

Например ipchains -A input -s 192.168.1.2 -p udp --dport 4000 -j DEBY

не сработывает, т.е. коннект на порт 4000 все равно проходит.

anonymous
А DEBY это опечатка или Вы так и набираете?
anonymous
()
ipchains -A input -s 192.168.1.2 -p udp --dport 4000 -j DEBY
------------^^^^^ ??? почему инпут???
а почему не запретить выход на сервер аськи (icq.mirabilis.com)?
ipchains -A forward -s <bad_ip> -p udp -d 205.188.153.0/255.255.255.0 4000 -j DENY
только это правило надо вставить ПЕРЕД правилом MASQ
Skor78
()
А еще можно закрыть сервер login.icq.com для тех самых IP... - и все дела...
e2e4
()
А ешо проще поставить Socks5 сервер и в его конфиге и рулить - кому можно, а кому нельзя !
Ruwa
()
ipchains -A forward -s <bad_ip> -p udp -d 205.188.153.0/24 4000 -j DENY и еще не помешало бы тоже самое для 5190 как по udp так и по tcp ipchains -A forward -s <bad_ip> -p tcp -d 205.188.153.0/24 4000 -j DENY ipchains -A forward -s <bad_ip> -p udp -d 205.188.153.0/24 5190 -j DENY ipchains -A forward -s <bad_ip> -p tcp -d 205.188.153.0/24 5190 -j DENY

ЗЫ: так как адрес у нас 32 битный, то соответственно 24=255.255.255.0

anonymous
()
изыените за не читабельный формат :)

ipchains -A forward -s <bad_ip> -p udp -d 205.188.153.0/24 4000 -j DENY и еще не помешало бы тоже самое для 5190 как по udp так и по tcp ipchains -A forward -s <bad_ip> -p tcp -d 205.188.153.0/24 4000 -j DENY ipchains -A forward -s <bad_ip> -p udp -d 205.188.153.0/24 5190 -j DENY ipchains -A forward -s <bad_ip> -p tcp -d 205.188.153.0/24 5190 -j DENY

ЗЫ: так как адрес у нас 32 битный, то соответственно 24=255.255.255.0

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.