Witam!
Jestem początkującym użytkownikiem Debiana i mam pytanie jak skonfigurować IPTables żeby poblokować wszystkim użytkownikom sieci dostęp do portów na których działa GG i prawie wszystkim porty od Skype. Do skype mają mieć dostęp tylko 4 komputery. Obecnie wszyscy mają dostęp do wszystkiego.
Poblokowanie portów GG, Skype
Zablokowanie tych adresów ip prawdopodobnie załatwi gg:
i tak dla każdego użytkownika i każdego ip, ale pewnie jest prostszy sposób.
Skype tak łatwo nie zablokujesz, możesz spróbować dodatku L7 do jądra (iptables).
Kod: Zaznacz cały
iptables -I FORWARD -s IP_USERA -d IP_Z_LISTY -j DROP
lista:
217.17.41.85
217.17.41.83
217.17.41.88
217.17.41.92
217.17.41.93
217.17.45.133
217.17.45.138
217.17.45.139
217.17.45.141
217.17.45.142
217.17.45.143
217.17.45.144
217.17.45.145
217.17.45.146
217.17.45.147
217.17.45.152
Skype tak łatwo nie zablokujesz, możesz spróbować dodatku L7 do jądra (iptables).
Kod: Zaznacz cały
iptables -A INPUT -p TCP --dport 8074 -j DROP
rabor pisze:poblokować wszystkim użytkownikom sieci dostęp do portów na których działa GG
Kod: Zaznacz cały
iptables -A FORWARD -d 217.17.41.0/24 -J DROP
iptables -A FORWARD -d 217.17.45.0/24 -j DROP
analogicznie powinno być ze skype (ALE PEWIEN NA 100% NIE JESTEM)rabor pisze:prawie wszystkim porty od Skype. Do skype maja mieć dostep tylko 4 kompy
1) zablokowanie: wycinasz wszystko do skype
2) zezwolenie: wpisy pozwalające na dostęp 4 kompom do skype
Tutaj właśnie nie jestem pewien kolejności (czy najpierw wycinam wszystko i pozwalam 4 się łączyć czy na odwrót)...