Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > Софт > OpenSource
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>


Ответить

 
Опции темы Опции просмотра
Старый 14.01.2010 21:34   #1  
Real ID Group
Аватар для Максим Ахмедов
Оффлайн
AKA:Styler
Сообщений: 173
+ 42  79/37
– 6  27/8

UzbekistanОтправить сообщение для Максим Ахмедов с помощью ICQОтправить сообщение для Максим Ахмедов с помощью Skype™Мой мир
Цитата:
Сообщение от Timur Rasulov Посмотреть сообщение
Цитата:
Сообщение от Styler Посмотреть сообщение
вопрос в следующем, как с помощью подобной строчки дать полный доступ юзеру, но только на один или два конкретных хоста?
iptables -t nat -A POSTROUTING -o eth3 -s 192.168.1.20 -d [целевой хост] -j MASQUERADE
примного благодарен, а можно ли там прописывать доменные имена хостов?
__________________
Время приближается медленно, а уходит быстро
Ответить 
Старый 15.01.2010 11:10   #2  
Аватар для Dilshod Bobokulov
Оффлайн
Госкомсвязи
и.о. начальника
Сообщений: 70
+ 25  13/9
– 1  0/0

UzbekistanОтправить сообщение для Dilshod Bobokulov с помощью ICQ
метод шамана

Цитата:
Сообщение от Styler Посмотреть сообщение
примного благодарен, а можно ли там прописывать доменные имена хостов?
если для просмотра и анализа, можно так:
Код:
iptables -t nat -A POSTROUTING -o eth3 -s 192.168.1.20 -d [целевой хост] -m comment --comment "domennoe_imya_hosta" -j MASQUERADE
__________________
Мудр не тот, кто знает много, а тот, чьи знания полезны.
Ответить 
Старый 15.01.2010 21:24   #3  
Known ID Group
Аватар для Alexander Abgaryan
Оффлайн
AKA:nitalaut
Сообщений: 430
+ 69  131/79
– 8  12/6

Ukraine
Цитата:
Сообщение от Styler Посмотреть сообщение
примного благодарен, а можно ли там прописывать доменные имена хостов?
Можно, при применении правила имена резолвятся и добавляется столько правил, сколько ип адресов соответствует доменному имени.
Простой пример:
iptables -A INPUT -s mail.ru -j DROP

результат

DROP all -- 217.69.128.43 0.0.0.0/0
DROP all -- 217.69.128.44 0.0.0.0/0
DROP all -- 217.69.128.41 0.0.0.0/0
DROP all -- 217.69.128.42 0.0.0.0/0
__________________
I'm willing to accept there are people smarter than myself, I just haven't met them yet.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх