Автор Гілка: заборона на net  (Прочитано 1205 раз)

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
заборона на net
« : 2007-12-07 12:47:54 »
є локальна мережа і сервер (Лінукс) з виходом в інтернет ..
є два компютери в цій локальній мережі А і Б
 А має доступ до інтернету чеерз squid i NAT на сервері .. а  Б - не повинен мати інтернету
але ж можлива ситуація, щоб на  А поставити якйсть windows-проксі (wingate, ....route  чи як їх там ) і  Б через  А зможе ходити в інтернет .. (чи я неправий  ?? )
як  цього уникнути ??

Відсутній Andy Borovy

  • Кореспондент
  • ***
  • дописів: 139
  • Карма: +0/-0
  • Працюю там, де цікаво
Re: заборона на net
« Відповідей #1 : 2007-12-07 15:08:28 »
iptables -t nat -A PREROUTING -s <ip-комп'ютера> -i <вхідний інтерфейс> -j DROP

Якщо я не наплутав з PREROUTING - повинно працювати
Без уст я іронічний жах,
Що упирем ікластим став би
З очима ніжними кульбаби,
Якби не очі в дзеркалах.

Відсутній Volodymyrko

  • Графоман
  • ****
  • дописів: 370
  • Карма: +0/-0
  • I Like FreeBSD !
Re: заборона на net
« Відповідей #2 : 2007-12-07 16:31:25 »
Цитата
iptables -t nat -A PREROUTING -s <ip-комп'ютера> -i <вхідний інтерфейс> -j DROP
а бо я шось не розумію .. або це явно не під мій випадок ..
 напряму через сервер і так  заборонено  .. а треба заборонити щоб не ходили  через інший локаьлний комп (з Віндовсом ), який в свою чергу має доступ до  інтернету

Praporshic

  • Гість
Re: заборона на net
« Відповідей #3 : 2007-12-07 18:28:56 »
Якщо я не помиляюсь, то пакунки матимуть відповідне маркування, що у свою чергу дозволяє їх блокувати.