<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables запрет части сайтов средствами фаерволла</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html</link>
    <description>Доброе время суток&lt;br&gt;есть скрипт, который банит некоторые сайты(вконтакте одноклассники итд) делал по статье&lt;br&gt;И вроди бы все работает, но &lt;br&gt;если пытаешься открыть какойто сайт на котором есть баннер одного из забаненных сайтов(например вконтакте) то этот сайт не открывается.&lt;br&gt;&lt;br&gt;Собственно сам скрипт:&lt;br&gt;#!/bin/bash&lt;br&gt;set +x&lt;br&gt;lan=&quot;192.168.1.0/24&quot;&lt;br&gt;lan2=&quot;192.168.0.0/24&quot;&lt;br&gt;inet=&quot;eth1&quot;&lt;br&gt;BLACKLIST=&quot;/root/blacklist.url&quot;&lt;br&gt;if &#091; -z &quot;&#096;iptables -n -L &amp;#124; grep -i &quot;chain check_ip&quot;&#096;&quot; &#093;; then iptables -N check_ip; fi&lt;br&gt;if &#091; -f $BLACKLIST &#093;;&lt;br&gt;then&lt;br&gt;iptables -F check_ip;&lt;br&gt;iptables -I FORWARD 1 -s $lan -o $inet -j check_ip&lt;br&gt;iptables -I FORWARD 2 -s $lan2 -o $inet -j check_ip&lt;br&gt;iptables -A check_ip -s 192.168.1.98 -o eth1 -j ACCEPT &lt;br&gt;cat $BLACKLIST &amp;#124; while read line&lt;br&gt;do&lt;br&gt;echo -e &quot;$&#123;line&#125;&quot;&lt;br&gt;iptables -A check_ip -d &quot;$&#123;line&#125;&quot; -j DROP&lt;br&gt;done&lt;br&gt;iptables -A check_ip -j RETURN&lt;br&gt;fi&lt;br&gt;</description>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#7</link>
    <pubDate>Thu, 19 Jan 2012 05:31:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; iptables -A check_ip -j RETURN &lt;br&gt;&amp;gt;&amp;gt; А если squid, squidGuard и блэклист?) Прозрачная прокся с заворотом http-траффика на &lt;br&gt;&amp;gt;&amp;gt; нее.&lt;br&gt;&amp;gt;&amp;gt; Вы гвозди микроскопом забиваете, имхо.&lt;br&gt;&lt;br&gt;Кста, https://opensource.conformal.com/wiki/adsuck -- аналогично из раздела Необычное. Для тех :) , у кого --&lt;br&gt;&lt;br&gt;&amp;gt; C сквидом както не сложилось, в силу того что</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (core)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#6</link>
    <pubDate>Wed, 18 Jan 2012 13:37:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; cat $BLACKLIST &amp;#124; while read line &lt;br&gt;&amp;gt;&amp;gt; do &lt;br&gt;&amp;gt;&amp;gt; echo -e &quot;$&#123;line&#125;&quot; &lt;br&gt;&amp;gt;&amp;gt; iptables -A check_ip -d &quot;$&#123;line&#125;&quot; -j DROP &lt;br&gt;&amp;gt;&amp;gt; done &lt;br&gt;&amp;gt;&amp;gt; iptables -A check_ip -j RETURN &lt;br&gt;&amp;gt;&amp;gt; fi &lt;br&gt;&amp;gt; А если squid, squidGuard и блэклист?) Прозрачная прокся с заворотом http-траффика на &lt;br&gt;&amp;gt; нее.&lt;br&gt;&amp;gt; Вы гвозди микроскопом забиваете, имхо.&lt;br&gt;&lt;br&gt;C сквидом както не сложилось, в силу того что во первых есть специфические пробросы одной внутренней сети в другую, во вторых есть по которое не работает через прокси, даже если его настраиваю как прозрачный прокси.&lt;br&gt;</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#5</link>
    <pubDate>Tue, 17 Jan 2012 19:09:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А если squid, squidGuard и блэклист?) Прозрачная прокся с заворотом http-траффика на &lt;br&gt;&amp;gt;&amp;gt; нее.&lt;br&gt;&amp;gt;&amp;gt; Вы гвозди микроскопом забиваете, имхо.&lt;br&gt;&amp;gt; Согласен с вами. Именно микроскопом)) И именно гвозди) &lt;br&gt;&amp;gt; Я ещё где то видел что банят iptables-ом по информации из whois &lt;br&gt;&amp;gt; по поводу сетей этих товарищей (контакты/однокласники) &lt;br&gt;&amp;gt; Но лучше велосипед не изобретать ;-) &lt;br&gt;&lt;br&gt;Часто лень и кажется излишним ставить squid и  squidGuard из-за бана пару десятков ip.&lt;br&gt;</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (кегна)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#4</link>
    <pubDate>Tue, 17 Jan 2012 14:55:11 GMT</pubDate>
    <description>&amp;gt; А если squid, squidGuard и блэклист?) Прозрачная прокся с заворотом http-траффика на &lt;br&gt;&amp;gt; нее.&lt;br&gt;&amp;gt; Вы гвозди микроскопом забиваете, имхо.&lt;br&gt;&lt;br&gt;Согласен с вами. Именно микроскопом)) И именно гвозди)&lt;br&gt;&lt;br&gt;Я ещё где то видел что банят iptables-ом по информации из whois по поводу сетей этих товарищей (контакты/однокласники)&lt;br&gt;&lt;br&gt;Но лучше велосипед не изобретать ;-)&lt;br&gt;</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#3</link>
    <pubDate>Tue, 17 Jan 2012 12:10:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; iptables -I FORWARD 1 -s $lan -o $inet -j check_ip &lt;br&gt;&amp;gt; iptables -I FORWARD 2 -s $lan2 -o $inet -j check_ip &lt;br&gt;&amp;gt; iptables -A check_ip -s 192.168.1.98 -o eth1 -j ACCEPT &lt;br&gt;&amp;gt; cat $BLACKLIST &amp;#124; while read line &lt;br&gt;&amp;gt; do &lt;br&gt;&amp;gt; echo -e &quot;$&#123;line&#125;&quot; &lt;br&gt;&amp;gt; iptables -A check_ip -d &quot;$&#123;line&#125;&quot; -j DROP &lt;br&gt;&amp;gt; done &lt;br&gt;&amp;gt; iptables -A check_ip -j RETURN &lt;br&gt;&amp;gt; fi &lt;br&gt;&lt;br&gt;А если squid, squidGuard и блэклист?) Прозрачная прокся с заворотом http-траффика на нее.&lt;br&gt;Вы гвозди микроскопом забиваете, имхо.&lt;br&gt;</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (core)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#2</link>
    <pubDate>Tue, 17 Jan 2012 10:30:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; iptables -I FORWARD 2 -s $lan2 -o $inet -j check_ip &lt;br&gt;&amp;gt;&amp;gt; iptables -A check_ip -s 192.168.1.98 -o eth1 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; cat $BLACKLIST &amp;#124; while read line &lt;br&gt;&amp;gt;&amp;gt; do &lt;br&gt;&amp;gt;&amp;gt; echo -e &quot;$&#123;line&#125;&quot; &lt;br&gt;&amp;gt;&amp;gt; iptables -A check_ip -d &quot;$&#123;line&#125;&quot; -j DROP &lt;br&gt;&amp;gt;&amp;gt; done &lt;br&gt;&amp;gt;&amp;gt; iptables -A check_ip -j RETURN &lt;br&gt;&amp;gt;&amp;gt; fi &lt;br&gt;&amp;gt; а если REJECT , а не DROP &lt;br&gt;&lt;br&gt;Эффект аналогичен.&lt;br&gt;</description>
</item>

<item>
    <title>iptables запрет части сайтов средствами фаерволла (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/92890.html#1</link>
    <pubDate>Tue, 17 Jan 2012 10:28:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; iptables -I FORWARD 1 -s $lan -o $inet -j check_ip &lt;br&gt;&amp;gt; iptables -I FORWARD 2 -s $lan2 -o $inet -j check_ip &lt;br&gt;&amp;gt; iptables -A check_ip -s 192.168.1.98 -o eth1 -j ACCEPT &lt;br&gt;&amp;gt; cat $BLACKLIST &amp;#124; while read line &lt;br&gt;&amp;gt; do &lt;br&gt;&amp;gt; echo -e &quot;$&#123;line&#125;&quot; &lt;br&gt;&amp;gt; iptables -A check_ip -d &quot;$&#123;line&#125;&quot; -j DROP &lt;br&gt;&amp;gt; done &lt;br&gt;&amp;gt; iptables -A check_ip -j RETURN &lt;br&gt;&amp;gt; fi &lt;br&gt;&lt;br&gt;а если REJECT , а не DROP &lt;br&gt;</description>
</item>

</channel>
</rss>
