firewall

Sekcia: Konfigurácia 13.01.2009 | 14:31
peter   Návštevník
caute chcel by som urobit take nieco

firewall mi pusta do internetu len uzivatelov ktori su definovani v subore.
firewall NATuje
potreboval by som urobit to ze kto ide von a je v danom subore tak ho pusti. (to mam poriesene) ostatnych hodi na nejaku stranku kde im ukaze stop.

ako by sa to dalo riesit vo firewale.

subor kontrolujem vo FORWARD pravidlach.

skuste ma nakopnut.

dik
    • Re: firewall 14.01.2009 | 21:29
      Avatar bananomet Gentoo  Používateľ
      redirectnut na localhost:80 kde bude v defaultnom virtualhoste nahodene "mas zlu ip....."
      musi to byt v nate, vo forwarde(myslene filter FORWARD) neredirectnes
      cisto teoreticky by to slo cez iproute2 ale znacne by sa to skomplikovalo

      iptables -t nat -I PREROUTING -m set ! --set POVOLENI -j DNAT --to 127.0.0.1:80
      precitaj si manual k set, alebo to tam narubaj po jednom. nieco ako citanie zo suboru(za behu) iptables nepozna, musis mu to tam nahadzat nejakym skriptom