免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 7918 | 回复: 21
打印 上一主题 下一主题

[网络管理] 能否在网关上实现数据传输只进不出 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-21 11:55 |只看该作者 |倒序浏览
10可用积分
我想在网关上实现内网只能获得互联网上的网页和数据而不能上传超过十个字符的数据,iptables能否实现?怎样才能实现?请老师赐教!

论坛徽章:
0
2 [报告]
发表于 2007-05-21 12:12 |只看该作者
TCP连接的特性决定了你不能这样做.

论坛徽章:
0
3 [报告]
发表于 2007-05-21 12:32 |只看该作者
获取信息前先要发出获取信息的命令,获取信息的命令往往就远远大于 10bytes 的有效载荷信息长度(payload)

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2007-05-21 15:10 |只看该作者
时刻要记住,流量永远是双向的。

论坛徽章:
0
5 [报告]
发表于 2007-05-21 16:06 |只看该作者
原帖由 ssffzz1 于 2007-5-21 15:10 发表于 5楼  
时刻要记住,流量永远是双向的。

知道流量是双向的,但比如说浏览网页,从TCP连接来说进来的报文携带数据,而出去的报文只是一个确认回复,
如果向外面传送数据,则出去的报文携带数据,依据这个可以做到把出去的携带数据的报文拦截下来.

论坛徽章:
0
6 [报告]
发表于 2007-05-21 16:12 |只看该作者
iptables做不到这个功能

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2007-05-21 16:13 |只看该作者
原帖由 zhangtm_1 于 2007-5-21 16:06 发表于 6楼  

知道流量是双向的,但比如说浏览网页,从TCP连接来说进来的报文携带数据,而出去的报文只是一个确认回复,
如果向外面传送数据,则出去的报文携带数据,依据这个可以做到把出去的携带数据的报文拦截下来.


这么说也可以,但是有时候出去的包不仅仅是一个确认,譬如浏览网页的时候至少要有HTTP协议的命令信息。这远远的大于了10B个字节。
不过LINUX是可以根据包的长度来转发信息的。但是你要选择好你的包的长度大小。不过这是很困难的,有时候上传数据的包也可以很小。而有时候必须通过的包却很大。


也许你从应用层网关上面考虑可以解决。

论坛徽章:
0
8 [报告]
发表于 2007-05-21 16:39 |只看该作者
to ssffzz1
说的有道理,如果选择合适的限制出去报文的数据量是可以作到阻拦网内只能浏览网页的,请问linux怎么做能作到可以根据报文长度转发报文的,谢谢

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2007-05-21 16:44 |只看该作者
呵呵,看一下置顶的IPTABLES帖子。
不建议你用长度来控制。

我说过用应用层网关,但不知道你具体的需求。

论坛徽章:
0
10 [报告]
发表于 2007-05-21 17:40 |只看该作者
具体需求是不让网内发贴,聊天,网络游戏,只让浏览网页,下载数据.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP