Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
28 Ноября 2024, 12:50:08


Войти


Страниц: 1 2 3 [4] 5   Вниз
  Печать  
Автор Тема: как заблокировать внешку?  (Прочитано 67575 раз)
0 Пользователей и 20 Гостей смотрят эту тему.
Kaizer
Продвинутый
***

Карма: 5
Сообщений: 210


WWW Награды
« Ответ #45 : 31 Мая 2008, 02:10:25 »

Самый удобный на мой взгляд способ управления траффиком.
Почитав немного нашёл интересную програмульку iptables и графический интерфейс к ней firestarter (для удобства).
Установив этот небольшой набор (около 500 kb) полез настраивать.
Запустил firestarter -> policy -> outbound traffic policy -> выбираем "restrictive by default, whitelist traffic
далее Add Rule и в поле IP вбивал по очереди (по одному) адреса:
Цитировать
195.34.224.0/19
192.168.0.0/16
172.16.0.0/12
81.20.192.0/20
10.0.0.0/8
Всё, внешка заблокирована на уровне ядра.
Для включения, в том же окне "policy" жмём "permissive by default, blacklist traffic" и всё.
Так же можно открывать дополнительные IP просто вбивая их (например для ICQ).

PS: Два часа ночи уже, на выполнение и обдумывание этой операции ушло 2 часа, 1 час 50 мин на обдумывание и 10 на настройку и установку.
PPS: 1000000 раз  Веселый ато и правда экрана не хватает  Улыбка
PPPS: alex@alex-desktop:~$  sleep
« Последнее редактирование: 31 Мая 2008, 02:13:22 от mr.linux » Записан

Страниц: 1 2 3 [4] 5   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM