Galera.
Como eu montaria uma regra com iptables no meu firewall para bloquear o acesso de uma maquina a internet, por exemplo, com o IP 192.168.0.10.
Valeu
Versão Imprimível
Galera.
Como eu montaria uma regra com iptables no meu firewall para bloquear o acesso de uma maquina a internet, por exemplo, com o IP 192.168.0.10.
Valeu
iptables -A FORWARD -p tcp -s IP --dport 80 -j DROP
agora se o cara tiver usando squid vc bloqueia input na porta 3128
iptables -t filter -A INPUT -p tcp -s ENDERECO_IP -j DROP
isso resolve seu problema ? voce pode encrementar esse comando com -d
iptables -t filter -A INPUT -p tcp -s ENDERECO_IP -d SEU_IP_NA_REDE -j DROP
nao visitante isso nao resolve
INPUT vc soh usa se ele for acessar a porta do SEU servidor, como ele quer bloquear alguem da rede acessar a internet eh com forward ou entaum bloqueando a porta do squid... bom ai ele tem q ver
Áí 1c3.
Até funcionou a regra que tu me passou. Mas se o cara configurar o servidor DNS alternativo com o ip do meu server ele consegue acessar tudo. E ele sabe disso. Alguma outra idéia?
Valeu