powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блокировка доступа на все сайты за исключением перечисленых CentOS
6 сообщений из 6, страница 1 из 1
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36933210
anty_rc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте всем.
Проконсультируйте пожалуйста в таком вопросе - есть CentOS получаюшая ай-пишник до dhcp с полным доступом в нет. Необходимо разрешить посещать с нее только несколько сайтов , доступ на остальные нужно забанить.
Подскажите, что в данном случае оптимально использовать - iptables или squid или что другое ??
К сожалению с сетями почти не работал поэтому тут "плаваю"...
Буду очень благодарен за примеры решения такой задачи...

зы: RTFM уже начал потихоньку - так что подобные советы можете исключить , хотя с удовольствием посмотрю толковые ссылки ))
...
Рейтинг: 0 / 0
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36933748
chAlx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если нужно блокировать исходящие http[s]-запросы, то без разницы, чего выдано по DHCP. iptables подойдёт с большим запасом, только надо как-то все возможные веб-порты перечислить (т.е. любые:). Ну или вообще закрыть доступ наружу во все стороны, кроме нужных (по нужным протоколам).
...
Рейтинг: 0 / 0
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36934801
anty_rc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо.
пока дочитался до такого :
Код: plaintext
 iptables -A INPUT ! -s anysite.com -j DROP 
- в рез-те меня пускает только на указанный сайт остальные не загружаются.
Но вопрос в том что у меня несколько разных сайтов на которые нужно ходить .. тут пока не разобрался...
...
Рейтинг: 0 / 0
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36935189
Мутабор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
anty_rcспасибо.
пока дочитался до такого :
Код: plaintext
 iptables -A INPUT ! -s anysite.com -j DROP 
- в рез-те меня пускает только на указанный сайт остальные не загружаются.
Но вопрос в том что у меня несколько разных сайтов на которые нужно ходить .. тут пока не разобрался...

iptables -A OUTPUT -d anysite.com -j ACCEPT
iptables -A INPUT -s anysite.com -j ACCEPT
***
iptables -A OUTPUT -j DROP
iptables -A INPUT -j DROP

самое простое, но только IP могут меняться а у тебя жестко забиты.
...
Рейтинг: 0 / 0
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36937906
anty_rc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мутабор, спасибо Вам.

в результате получился такой рабочий вариант :
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
iptables -A INPUT -i lo -j ACCEPT         // - оказывается без этого правила Линукс не загрузится :)
iptables -A INPUT -s шлюз/ 24  -j ACCEPT 
iptables -A INPUT -s днс -j ACCEPT 
iptables -A INPUT -s сайт1 -j ACCEPT 
iptables -A INPUT -s сайт2 -j ACCEPT 
iptables -A INPUT -s сайт3 -j ACCEPT 
iptables -P INPUT DROP

остался вопрос по поводу айпишников - в правилах я указываю имена сайтов, а днс уже возвращает мне айпишники , но когда я смотрю правила то нигде не нахожу имен сайтов а только их айпишники . Вопрос - если айпишник сайта поменяется, я что не смогу попасть на него (то-есть в правилах сохраняются только айпишники или где-то хранятся и имена которые я задавал) ??
...
Рейтинг: 0 / 0
Блокировка доступа на все сайты за исключением перечисленых CentOS
    #36940266
Мутабор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
anty_rc,

Можешь регулярно запускать этот скрипт, они IP обновит :)
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блокировка доступа на все сайты за исключением перечисленых CentOS
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]