免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3681 | 回复: 18
打印 上一主题 下一主题

限制某台机器只能上某个网站 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-05-29 16:51 |只看该作者 |倒序浏览
限制192.168.0.254只能上www.163.com,其他网站不能上,请问在iptables里面怎么限制?

论坛徽章:
0
2 [报告]
发表于 2009-05-29 16:59 |只看该作者
LZ给的信息也太少了吧?
如果网关的话:
iptables -A FORWARD -s 192.168.0.254 -d www.163.com -j ACCEPT
iptables -A FORWARD -s www.163.com -d 192.168.0.254 -j ACCEPT
iptables -A FORWARD -s 192.168.0.254 -j DROP
iptables -A FORWARD -d 192.168.0.254 -j DROP

论坛徽章:
0
3 [报告]
发表于 2009-05-29 21:34 |只看该作者

论坛徽章:
0
4 [报告]
发表于 2009-05-30 16:26 |只看该作者
原帖由 marsaber 于 2009-5-29 16:59 发表
LZ给的信息也太少了吧?
如果网关的话:
iptables -A FORWARD -s 192.168.0.254 -d www.163.com -j ACCEPT
iptables -A FORWARD -s www.163.com -d 192.168.0.254 -j ACCEPT
iptables -A FORWARD -s 192.16 ...



试验了,不行,
还是能上其他网站,我想禁的是一台客户机器,不是网关,加了掩码也不行,
我想让A254这台机器只能单独上163.COM,其他网站不让上,
还有我的linux系统不能用域名,只能用163.COM的IP,不知道为什么.

论坛徽章:
0
5 [报告]
发表于 2009-05-30 17:29 |只看该作者
这个好办呀,装上squit+iptables,用squit的ACL来解决,呵呵

论坛徽章:
0
6 [报告]
发表于 2009-05-31 00:11 |只看该作者
原帖由 zhy1899 于 2009-5-30 17:29 发表
这个好办呀,装上squit+iptables,用squit的ACL来解决,呵呵



这个问题我想过,只是要在下面客户机器每台设一遍IP和端口太麻烦了,我们公司机器太多,不好操作,能否不用SQUIT?

只用iptables+nat来做?

论坛徽章:
1
丑牛
日期:2014-05-22 15:38:58
7 [报告]
发表于 2009-05-31 09:23 |只看该作者
如果有硬件防火墙之类的设备应该比较好做吧?在策略里面加

论坛徽章:
0
8 [报告]
发表于 2009-05-31 20:11 |只看该作者
原帖由 qcbwert21 于 2009-5-29 16:51 发表
限制192.168.0.254只能上www.163.com,其他网站不能上,请问在iptables里面怎么限制?
原帖由 qcbwert21 于 2009-5-30 16:26 发表
试验了,不行,
还是能上其他网站,我想禁的是一台客户机器,不是网关,加了掩码也不行,
我想让A254这台机器只能单独上163.COM,其他网站不让上,
还有我的linux系统不能用域名,只能用163.COM的IP,不知道为什么.

我就不明白了,你发的帖子限制192.168.0.254只能上www.163.com,然后你又说想禁的是一台客户机不是网关。
你的192.168.0.254到底是什么啊?A254的IP?还是网关IP?
A254的IP是多少?你把192.168.0.254换成A254的IP不就可以了吗?
你的linux系统不能用域名,只能用163.COM的IP。
[root@DNS-1 ~]# iptables -A INPUT -s www.163.com -j DROP
iptables v1.3.5: host/network `www.163.com' not found
Try `iptables -h' or 'iptables --help' for more information.

知道为什么会出错吗?
因为你就没有为你的网关配置DNS信息!

论坛徽章:
0
9 [报告]
发表于 2009-06-01 14:11 |只看该作者
呵呵,不好意思,是我没有说明白,

192.168.0.254是这台机器的IP,A254是这台机器的计算机名称,

DNS信息配置了,不是在:
DNS地址设置

debian:~#vi /etc/resolv.conf

nameserver x.x.x.x
nameserver x.x.x.x


我不知道在你的机器那里行不行?我这里不能实现.


我查看了163.com的IP是:220.181.31.8;如果用域名不行,改成IP总可以吧?但是还是不行啊。。。。。

[ 本帖最后由 qcbwert21 于 2009-6-1 23:57 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2009-06-02 10:53 |只看该作者
不错不错~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP