+ Responder ao Tópico



  1. #1
    Visitante

    Padrão Bloquear acesso a net em 1 maquina

    Pessoal,

    Tem uma maquina aqui na empresa que nao pode acessar nada na net, como eu faco no iptables para bloquea-la, estou usando squid com proxy transparente...

    Alguma luz?

    Atenciosamente,

    Bruno Mancuso

  2. #2
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    3.928
    Posts de Blog
    1

    Padrão Bloquear acesso a net em 1 maquina

    vc pode estar bloqueando pelo iptables ou pelo squid

    iptables -A FORWARD -s ip do cara -d 0/0 -j DROP

    e no squid vc pode criar uma acl negando o ip

    acl bloq src ipdo cara/255.255.255.255



    depois
    http_access deny bloq



  3. #3

    Padrão Bloquear acesso a net em 1 maquina

    Citação Postado originalmente por Benatto
    vc pode estar bloqueando pelo iptables ou pelo squid

    iptables -A FORWARD -s ip do cara -d 0/0 -j DROP

    e no squid vc pode criar uma acl negando o ip

    acl bloq src ipdo cara/255.255.255.255



    depois
    http_access deny bloq
    tem que colocar um -t filter nisso ae n?

    iptables -t filter -A FORWARD -s ip do cara -d 0/0 -j DROP

    bom, eu uso assim, nunca testei sem o -t, t+

  4. #4
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão Bloquear acesso a net em 1 maquina

    se vc nao especificar a tabela o iptables "entende" que vc vai usar a default que eh a filter.



  5. #5
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    3.928
    Posts de Blog
    1

    Padrão Bloquear acesso a net em 1 maquina

    fera naum é preciso pois o -t filter é padrao
    se vc naum colocar o iptables entende que é uma tablela de filtro

  6. #6

    Padrão Bloquear acesso a net em 1 maquina

    blz, vlw ae pela dica...

    eu uso RH-lokkit, iptables nativo eh um pouco diferente heheehe

    mas no final da no mesmo