Nowe posty

Autor Wątek: iptables  (Przeczytany 3206 razy)

creazy

  • Gość
iptables
« dnia: 2014-02-16, 08:00:52 »
Witam, mam taki problem nie mogę sobie poradzić. Chcę żeby firewall (nat dla siecie LAN )blokował wszystkie strony oprócz kilku wyjątków lub przekierowywał wszystkie wywołania 80 i 443 na dany adres i wszystko jest ok oprócz tego że jak zrobie przekierowanie to po dodaniu wyjątków dalej przekierowuje wszystko. Przykład przekierowania dla facebook.pl

iptables -t nat -A PREROUTING -p tcp ! -d 173.252.110.27 --dport 80 -j DNAT --to-destination 10.100.1.1:80

proszę o pomoc

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3069
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
iptables
« Odpowiedź #1 dnia: 2014-02-16, 09:10:15 »
Zadanie z pierwszego semestru logiki:
Jeżeli X!=v1, zwróć "zablokuj"
Jeżeli X!=v2, zwróć "zablokuj"
Jezeli X!=v3, zwróć "zablokuj"
...
...
Kiedy - jeżeli w ogóle - wykona się  warunek z v3 (i następne)?
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

creazy

  • Gość
iptables
« Odpowiedź #2 dnia: 2014-02-16, 09:17:10 »
mistrzu świata, zasadę znam problem w tym że nie działa

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3069
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
iptables
« Odpowiedź #3 dnia: 2014-02-16, 10:03:55 »
Zasada działa świetnie. Problem z tym, że warunki masz skopane.

Przeczytaj sobie a głos regułki IPTABLES.

* Jeżeli adres docelowy to nie FB, to przekieruj na moją stronkę "Nie nada"
* Jeżeli adres docelowy to nie JoeMonster to przekieruj na moją stronkę  "Nie nada"
* Jeżeli adres docelowy to nie Funiaste to przekieruj na moją stronkę  "Nie nada"

User wpisał WP.pl - odpala pierwsza reguła, użytkownik widzi "Nie nada".
User wpisał FB - nie odpala pierwsza reguła, odpala druga reguła, bo FB to nie Joe. Użytkownik widzi "Nie nada".
User wpisał JoeMonster. Odpala pierwsza reguła, użytkownik widzi "Nie nada".

Jak piszę, że masz skopaną logikę warunków, to trust me, wiem co piszę. 8 lat tego uczyłem.
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

creazy

  • Gość
iptables
« Odpowiedź #4 dnia: 2014-02-17, 22:32:25 »
no i to jest odpowiedź !
rozumiem, trochę inaczej to widziałem.

creazy

  • Gość
iptables
« Odpowiedź #5 dnia: 2014-02-18, 16:48:16 »
ok, zrobiłem, fakt pkraszewski miał racje natomiast doszedł mi tutaj problem z przeglądarką, wyczyszczenie tempa załatwiło sprawę.