[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 12 | 1 | 7
Назад Вниз Каталог Обновить

Сап софтач. Пожалуйста помоги новичку. Задача iptables (Microsoft Windows 8: Firefox based) 17/04/17 Пнд 16:32:18  2019665  
iptables.png (9Кб, 720x402)
Сап софтач. Пожалуйста помоги новичку. Задача заключается в том что бы закрыть весь трафик и оставить только возможность веб браузинга. Но как бы не делал не получается. На пике основная проблема, когда закрываю входящий трафик перестает конектиться к сайтам. Помоги плиз. С меня чай с печеньками.
Аноним (Microsoft Windows 7: Firefox based) 17/04/17 Пнд 16:33:38  2019666
>>2019665 (OP)
>только возможность веб браузинга
Для начала определи, что это такое.
>когда закрываю входящий трафик перестает конектиться к сайтам
Естественно, ведь ты не можешь получать ответы от сайтов.
Аноним (Microsoft Windows 8: Firefox based) 17/04/17 Пнд 16:35:21  2019668
>>2019666
Пользователь должен иметь доступ только к сайтам. А какой порт тогда надо разрешить что бы получать ответ?
Аноним (Microsoft Windows 7: Firefox based) 17/04/17 Пнд 16:41:48  2019674
>>2019668
В общем случае задача не решаема, потому что:
1) Сайты могут быть на любом порту.
2) На 80 и 443 (наиболее частых веб-портах) могут быть не только сайты.
Но если это тебя устраивает, разрешай 53 (DNS), 80 и 443, остальное блокируй.
Аноним (Google Android: Mobile Safari) 17/04/17 Пнд 16:47:23  2019677
>>2019674
Поддвачну и скрою.
Аноним (Microsoft Windows 8: Firefox based) 17/04/17 Пнд 16:50:21  2019680
>>2019674
Странно все равно тот же гугл не открывается. Наверно все же я где-то накосячил
Аноним (Google Android: Mobile Safari) 17/04/17 Пнд 21:26:33  2019986
>>2019665 (OP)
1. Создаешь отдельного юзера которому разрешен только запуск браузера.
2. В iptables блокируешь трафик со всех uid кроме этого юзера
3. Профит.
Аноним (Microsoft Windows 7: Firefox based) 17/04/17 Пнд 21:41:27  2020000
>>2019986
>отдельного юзера которому разрешен только запуск браузера
Как ты это реализуешь, шутник?
Аноним (Microsoft Windows 8: Firefox based) 17/04/17 Пнд 23:07:03  2020081
>>2019680
А как насчет dhcp? Или у тебя статический айпи?
В какой ОС ты все это делаешь? Я нихуя не понел.
Аноним (Microsoft Windows 8: Firefox based) 17/04/17 Пнд 23:16:26  2020087
>>2020081
Делаю на дистрибутиве линукса tiny core потому как ставить что-то более массивное и серьезное лень. В принципе не знаю, вроде динамический. Но спасибо за подсказку почитаю теперь про dhcp.
Аноним (Microsoft Windows 8: Firefox based) 18/04/17 Втр 00:08:35  2020137
Всем спасибо. Проблема решилась. Нужна просто последняя версия iptables и скрипт решающий проблему был найден на форуме убунтуводов. Всем огромное спасибо что не прогнали и подсказали в какую сторону двигаться.
Аноним (Microsoft Windows 7: Firefox based) 18/04/17 Втр 00:13:03  2020139
>>2019665 (OP)

траншпарентный проксе + локальный дунээс резолвер, который форсит на себя запросы и содержит обильный шписок нинужон тир развлечений

любой фаервол-дистр такое может

мне оче нравится керио контрол
Аноним (Google Android: Mobile Safari) 18/04/17 Втр 03:30:21  2020254
>>2020000
/etс/sudoers конфиг

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 12 | 1 | 7
Назад Вверх Каталог Обновить

Топ тредов
Избранное