Prawa dost

Masz problemy z siecią bądź internetem? Zapytaj tu
GregN
Posty: 3
Rejestracja: 23 października 2008, 23:23

Prawa dostępu do Internetu dla wybranych uŻytkowników

Post autor: GregN »

Witam

Mam pewien problem do rozwiazania.

Mam siec lokalna LAN ktora jest podpieta do internetu DSL.
Musze dla wiekszosci uzytkownikow zablokowac pewne strony np. nasza-klasa.pl i inne oraz zablokowac dzialanie GG. Natomiast musze tez miec mozliwosc aby pewnym uzytkownika dac pelny dostep, bez blokowania.

Jak to najlepiej zrealizowac?
killanonimx
Beginner
Posty: 113
Rejestracja: 11 września 2008, 15:48

Post autor: killanonimx »

Najlepiej to przez iptables.
lukaz1987
Posty: 74
Rejestracja: 12 sierpnia 2008, 19:37

Post autor: lukaz1987 »

Albo przez squida
GregN
Posty: 3
Rejestracja: 23 października 2008, 23:23

Post autor: GregN »

Ktos tu na Forum napisal ze Squida mozna obejsc?
Jesli za pomoca iptables usune caly ruch z portu 80 na port squida to jak mozna squida obejsc.

Rozwiazanie przez iptables, niestety nie jestem na tyle biegly w iptables, gdzie moge znalesc jakies rozwiazanie do tego problemu?

Pozdrawiam
Awatar użytkownika
KeFaS
Beginner
Posty: 368
Rejestracja: 22 października 2008, 02:01
Lokalizacja: Gdańsk

Post autor: KeFaS »

Kod: Zaznacz cały

iptables -A INPUT -i ip_wewnętrzne -s adres_strony_lub_ip_strony -j DROP
¯eby zablokować GG musisz wiedzieć jakiego portu używa? Chyba są to porty 8074 lub 1550, ale nie jestem pewien. Lub zablokować cały protokół.
Albo lepiej zablokować IP serwerów GG dla danych MAC-ów/IP wewnętrznych.
fanatico
Beginner
Posty: 315
Rejestracja: 27 stycznia 2007, 23:16

Post autor: fanatico »

GG działa na 8074 i na 443 - jak zablokujesz 8074 to i tak bedzie działał na 443 - a tego portu "raczej" nie możesz zablokować. Najlepiej adresy poblokować na poszczególnych końcówkach. Jeżeli masz jakieś pieniądze na wydanie to polecam Mikrotika. \naprawdę fajne rozwiązanie.
ODPOWIEDZ