Poblokowanie portów GG, Skype

Konfiguracja serwerów, usług, itp.
rabor
Posty: 1
Rejestracja: 07 listopada 2007, 19:25
Lokalizacja: Ciechanów

Poblokowanie portów GG, Skype

Post autor: rabor »

Witam!
Jestem początkującym użytkownikiem Debiana i mam pytanie jak skonfigurować IPTables żeby poblokować wszystkim użytkownikom sieci dostęp do portów na których działa GG i prawie wszystkim porty od Skype. Do skype mają mieć dostęp tylko 4 komputery. Obecnie wszyscy mają dostęp do wszystkiego.
Alana
Posty: 27
Rejestracja: 03 lutego 2008, 03:31
Lokalizacja: Gdañsk

Post autor: Alana »

Zablokowanie tych adresów ip prawdopodobnie załatwi gg:

Kod: Zaznacz cały

iptables -I FORWARD -s IP_USERA -d IP_Z_LISTY -j DROP
lista:
217.17.41.85
217.17.41.83
217.17.41.88
217.17.41.92
217.17.41.93
217.17.45.133
217.17.45.138
217.17.45.139
217.17.45.141
217.17.45.142
217.17.45.143
217.17.45.144
217.17.45.145
217.17.45.146
217.17.45.147
217.17.45.152
i tak dla każdego użytkownika i każdego ip, ale pewnie jest prostszy sposób.
Skype tak łatwo nie zablokujesz, możesz spróbować dodatku L7 do jądra (iptables).
brz
Beginner
Posty: 239
Rejestracja: 30 marca 2007, 14:21

Post autor: brz »

Kod: Zaznacz cały

iptables -A INPUT -p TCP --dport 8074 -j DROP
A tak nie zadziala dla gejgadu? Zaznaczam, ze nie znam sie na iptables, ale z ciekawosci probowalem czegos poszukac. ;]
Alana
Posty: 27
Rejestracja: 03 lutego 2008, 03:31
Lokalizacja: Gdañsk

Post autor: Alana »

teraz gadu potrafi po ssl smigac i ta linijka juz nie wystarczy
Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

rabor pisze:poblokować wszystkim użytkownikom sieci dostęp do portów na których działa GG

Kod: Zaznacz cały

iptables -A FORWARD -d 217.17.41.0/24 -J DROP
iptables -A FORWARD -d 217.17.45.0/24 -j DROP
coś w tym stylu, powinno zablokować całe gg (dostęp do serwerów gg)
rabor pisze:prawie wszystkim porty od Skype. Do skype maja mieć dostep tylko 4 kompy
analogicznie powinno być ze skype (ALE PEWIEN NA 100% NIE JESTEM)

1) zablokowanie: wycinasz wszystko do skype
2) zezwolenie: wpisy pozwalające na dostęp 4 kompom do skype

Tutaj właśnie nie jestem pewien kolejności (czy najpierw wycinam wszystko i pozwalam 4 się łączyć czy na odwrót)...
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

Tylko ze Skype dziala na innej zasadzie i lista ip jest o wiele dluzsza
giaur
Member
Posty: 1915
Rejestracja: 25 maja 2007, 22:16

Post autor: giaur »

A nie lepiej to na squidzie zrobic? O ile w sieci jest serwer proxy.
gothye
Posty: 91
Rejestracja: 12 maja 2007, 15:26
Lokalizacja: P³ock

Post autor: gothye »

Jest jeszcze layer7, gg pracuje na protocole jabber. Widełkami go złapiesz, możesz zdropować lub zmarkować wedle życzenia. Tak samo z skypetoskype :)
ODPOWIEDZ