Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества? Помогите нам с документацией!
0 Пользователей и 1 Гость просматривают эту тему.
Делал до ужаса просто:Код: [Выделить]iptables -A FORWARD -i eth0 -j ACCEPTiptables -A FORWARD -s odnoklassniki.ru -i eth0 -j DROPВсе работало, никаких одноклассников. Но у меня не было никаких биллингов, никаких прокси. Обычный NAT
iptables -A FORWARD -i eth0 -j ACCEPTiptables -A FORWARD -s odnoklassniki.ru -i eth0 -j DROP
$ sudo iptables-save# Generated by iptables-save v1.4.4 on Mon Nov 15 21:56:32 2010*filter:INPUT ACCEPT [12:1414]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [12:1960]-A FORWARD -s 213.221.7.105/32 -i eth0 -j DROP -A FORWARD -s 62.105.149.106/32 -i eth0 -j DROP -A FORWARD -s 195.218.169.203/32 -i eth0 -j DROP -A FORWARD -s 195.222.187.139/32 -i eth0 -j DROP -A FORWARD -s 195.222.187.171/32 -i eth0 -j DROP -A FORWARD -s 195.222.187.203/32 -i eth0 -j DROP -A FORWARD -s 212.44.139.84/32 -i eth0 -j DROP -A FORWARD -s 213.33.198.141/32 -i eth0 -j DROP -A FORWARD -s 213.33.198.171/32 -i eth0 -j DROP -A FORWARD -s 213.221.7.74/32 -i eth0 -j DROP COMMIT# Completed on Mon Nov 15 21:56:32 2010$ nslookup odnoklassniki.ruServer: 192.168.4.2Address: 192.168.4.2#53Non-authoritative answer:Name: odnoklassniki.ruAddress: 213.221.7.74Name: odnoklassniki.ruAddress: 213.33.198.171Name: odnoklassniki.ruAddress: 213.33.198.141Name: odnoklassniki.ruAddress: 212.44.139.84Name: odnoklassniki.ruAddress: 195.222.187.203Name: odnoklassniki.ruAddress: 195.222.187.171Name: odnoklassniki.ruAddress: 195.222.187.139Name: odnoklassniki.ruAddress: 195.218.169.203Name: odnoklassniki.ruAddress: 62.105.149.106Name: odnoklassniki.ruAddress: 213.221.7.105
Цитата: shushpanchik от 15 Ноября 2010, 13:03:12Делал до ужаса просто:Код: [Выделить]iptables -A FORWARD -i eth0 -j ACCEPTiptables -A FORWARD -s odnoklassniki.ru -i eth0 -j DROPВсе работало, никаких одноклассников. Но у меня не было никаких биллингов, никаких прокси. Обычный NATПосмотри по iptables-save, во что превратилось твоё правило...
Цитата: AnrDaemon от 15 Ноября 2010, 21:37:19Цитата: shushpanchik от 15 Ноября 2010, 13:03:12Делал до ужаса просто:Код: [Выделить]iptables -A FORWARD -i eth0 -j ACCEPTiptables -A FORWARD -s odnoklassniki.ru -i eth0 -j DROPВсе работало, никаких одноклассников. Но у меня не было никаких биллингов, никаких прокси. Обычный NATПосмотри по iptables-save, во что превратилось твоё правило...Тем не менее работало! И я не сохранял правила. Из rc.local вызывался rc.rules (как вариант названия файла правил). Была задача ненадолго и быстро организовать шлюз. Поэтому так и сделал. Возможно это было не правильно, но повторюсь, это работало.
держать эти правила в цепочке filter - себя не уважать, лучше уж отдельную цепочку создать. ИМХО
Цитироватьiptables -t filter -I INPUT -m string --string "odnoklassniki.ru" --algo kmp --to 65535 -j DROP -viptables -t filter -I FORWARD -m string --string "odnoklassniki.ru" --algo kmp --to 65535 -j DROP -v
iptables -t filter -I INPUT -m string --string "odnoklassniki.ru" --algo kmp --to 65535 -j DROP -viptables -t filter -I FORWARD -m string --string "odnoklassniki.ru" --algo kmp --to 65535 -j DROP -v
uname -rlsmod | grep xt_stringsudo modprobe xt_string
Ответы на вопросы клещами тянуть?
С кавычками не намудрили?Как пробуете вводить команду? С терминала такая же ошибка?
Страница сгенерирована за 0.018 секунд. Запросов: 21.