Есть машинка пол линуксом, которая работает просто как фаервол с прямой переадресацией с внутренней сети на внешнюю.
Вопрос ... как зарезать определенные сайты чтобы не было доступа из в нутренней сети в сеть внешнюю завязанную с инетом.
читал что прописывается в Hosts.allow и Hosts.deny ..но не получилось.. все равно прокатывает. Может я что не так делаю. Поправьте плиз.
У меня стоит прокси сервер + програмка Rejik. С помощью етой програмки можно блокировать сайты по ip- адресам и многое другое ...
>У меня стоит прокси сервер + програмка Rejik. С помощью етой програмки
>можно блокировать сайты по ip- адресам и многое другое ...С прокси сервером и режиком все могут ... я спросил есть ли вариант блокировать перенаправление на некоторые сайты. БЕЗ СКВИДОВ И ПРОЧИХ РЕЖИКОВ только инструментами
системы
правилами на файерволе? пойдет?
>У меня стоит прокси сервер + програмка Rejik. С помощью етой програмки
>можно блокировать сайты по ip- адресам и многое другое ...
>У меня стоит прокси сервер + програмка Rejik. С помощью етой програмки
>можно блокировать сайты по ip- адресам и многое другое ...С прокси сервером и режиком все могут ... я спросил есть ли вариант блокировать перенаправление на некоторые сайты. БЕЗ СКВИДОВ И ПРОЧИХ РЕЖИКОВ только инструментами
системы
>У меня стоит прокси сервер + програмка Rejik. С помощью етой програмки
>можно блокировать сайты по ip- адресам и многое другое ...С прокси сервером и режиком все могут ... я спросил есть ли вариант блокировать перенаправление на некоторые сайты. БЕЗ СКВИДОВ И ПРОЧИХ РЕЖИКОВ только инструментами
системы
>Есть машинка пол линуксом, которая работает просто как фаервол с прямой переадресацией
>с внутренней сети на внешнюю.
>Вопрос ... как зарезать определенные сайты чтобы не было доступа из в
>нутренней сети в сеть внешнюю завязанную с инетом.
>читал что прописывается в Hosts.allow и Hosts.deny ..но не получилось.. все
>равно прокатывает. Может я что не так делаю. Поправьте плиз.--------------
я спросил есть ли вариант блокировать перенаправление на некоторые сайты. БЕЗ СКВИДОВ И ПРОЧИХ РЕЖИКОВ только инструментами системы
>>Есть машинка пол линуксом, которая работает просто как фаервол с прямой переадресацией
>>с внутренней сети на внешнюю.
>>Вопрос ... как зарезать определенные сайты чтобы не было доступа из в
>>нутренней сети в сеть внешнюю завязанную с инетом.
>>читал что прописывается в Hosts.allow и Hosts.deny ..но не получилось.. все
>>равно прокатывает. Может я что не так делаю. Поправьте плиз.
>
>--------------
>я спросил есть ли вариант блокировать перенаправление на некоторые сайты. БЕЗ СКВИДОВ
>И ПРОЧИХ РЕЖИКОВ только инструментами системыда, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
да, конечно, средствами файрвола.
прошу прощения нескоко раз отправилосьА подскажите каким правилом это реализуется
на примере плиз.
Если со сквидом или iptables лень разбираться, то по простому можно так:
добавить в файл /etc/hosts такие записи:127.0.0.1 www.odnoklasniki.ru
127.0.0.1 odnoklasniki.ru
127.0.0.1 www.mamba.ru
127.0.0.1 mamba.ruаналогично по всем неугодным сайтам.
>Если со сквидом или iptables лень разбираться, то по простому можно так:
>
>добавить в файл /etc/hosts такие записи:
>
>127.0.0.1 www.odnoklasniki.ru
>127.0.0.1 odnoklasniki.ru
>127.0.0.1 www.mamba.ru
>127.0.0.1 mamba.ru
>
>аналогично по всем неугодным сайтам.Есть только hosts.allow и hosts.deny
прописал в allow так
>127.0.0.1 www.odnoklasniki.ru
>127.0.0.1 odnoklasniki.ruне работает
>Есть только hosts.allow и hosts.deny
>
>прописал в allow так
>>127.0.0.1 www.odnoklasniki.ru
>>127.0.0.1 odnoklasniki.ru
>
>не работаетДолжен быть именно /etc/hosts
Попробуй создать его.
Кстати какой дистрибутив?
>[оверквотинг удален]
>>
>>прописал в allow так
>>>127.0.0.1 www.odnoklasniki.ru
>>>127.0.0.1 odnoklasniki.ru
>>
>>не работает
>
>Должен быть именно /etc/hosts
>Попробуй создать его.
>Кстати какой дистрибутив?Red hat 9
>[оверквотинг удален]
>>>>127.0.0.1 www.odnoklasniki.ru
>>>>127.0.0.1 odnoklasniki.ru
>>>
>>>не работает
>>
>>Должен быть именно /etc/hosts
>>Попробуй создать его.
>>Кстати какой дистрибутив?
>
>Red hat 9iptables -A INPUT -s 127.0.0.1 -j DROP
где вместо 127.0.0.1 - поставить ip сайта который вы собираетесь блокировать.
но позволю себе заметить, что решение блокировать сайты на уровне файрвола - плохое.
на одном IP может находится и развлекательный портал и новостной. часто сайты находятся на пуле адресов. решение со сквидом- намного удобнее и полезнее.
-j REJECT будет намного комфортнее для пользователя.
>[оверквотинг удален]
>>
>>прописал в allow так
>>>127.0.0.1 www.odnoklasniki.ru
>>>127.0.0.1 odnoklasniki.ru
>>
>>не работает
>
>Должен быть именно /etc/hosts
>Попробуй создать его.
>Кстати какой дистрибутив?на каждой локальной машине :)