免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2005 | 回复: 3
打印 上一主题 下一主题

求助:关于iptable是否支持分组策略和用户分组 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-26 09:29 |只看该作者 |倒序浏览
各位大侠
小弟初学LINUX,想配置一个中等企业的防火墙(少于1000用户)
公司的上网流量不大,主要是浏览网页,收发邮件等
我们有一个公网的ip,局域网的部分员工共享上网,好像要用到IPTABLE的NAT功能(抱歉水平比较菜)
公司要求对上网用户进行控制,譬如,有些用户不能上因特网;有些用户只能浏览网页,不能下载;有些用户不能浏览网页,但是可以用MSN,等等这样的要求。
公司原来有个防火墙,是什么SHEARTECH牌子的,现在的用户数量已经超过这个防火墙的负荷,他老是死机,所以我想用个工作组级的服务器,配上IPTABLE,替代他。
罗嗦这么多,我主要想知道IPTABLE,是否可以这样用:将可以上MSN的用户的MAC存在某个文本里,将允许使用MSN需要开启的协议,端口 等等,放在某个文本里,然后再配IPTABLE时,调用这两个文本。
主要是想,那么多用户,能集中管理的话多好。
我是新手,对IPTABLE比较陌生。恳请各位大侠帮助。
多谢!

论坛徽章:
0
2 [报告]
发表于 2008-07-26 09:44 |只看该作者
根据.IP和MAC分

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-07-26 10:01 |只看该作者
譬如,有些用户不能上因特网;有些用户只能浏览网页,不能下载;有些用户不能浏览网页

最好再加个SQUID,做个透明代理。SQUID对网页访问的控制比较好的。

同时,这些控制取决于IPTABLES的能力和你的设置,很可能不能精确严格的达到你的要求(譬如控制下载、访问非80端口的网页等)。但是IPTABLES可以实现这些功能的。

论坛徽章:
0
4 [报告]
发表于 2008-07-26 17:36 |只看该作者
好的 ,多谢大家的指点,
我决定先先研究下手册
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP