Publicada por dix em 14/05/2007 - 14:40h:
* dix usa Debian

Ola,

Gostaria de saber como faço para bloquear o acesso a proxys externos pelo iptables, porem gostaria de bloquear somente para a faixa de ips 10.5.1.0/24, ou seja, os outros (rede 10.5.3.0/24) podem acessar proxys externos tranquilamente.

Desde ja agradeço
Hudson A. Gadioli

  
 
Resposta de removido em 14/05/2007 - 15:25h:
* removido usa Nenhuma
* removido tem conceito: nenhum voto.
 


normalmente os proxys externos usam portas 8080. 8000 e 3128, basta vc bloquear essas postas

iptables -A FORWARD -p tcp -s 10.5.1.0/24 -m multiport --dport 8080,8000,3128 -j DROP

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts