免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1339 | 回复: 4
打印 上一主题 下一主题

[桌面系统] 如何用iptables实现以下功能? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-01-07 16:53 |只看该作者 |倒序浏览
本帖最后由 kastin 于 2013-01-07 17:17 编辑

redhat开启samba共享,接2个网卡,一个接1.0/24,另一个接11.0/24.
要求实现:
普通员工只能在11.0登录redhat上传或下载资料,但在1.0不行,不能访问或者不能下载。但是某一个特权账户可以。
请问具体该怎么配置?
说白了,只允许一个人可以从1.0访问,其他人只能从11.0访问。

论坛徽章:
0
2 [报告]
发表于 2013-01-09 11:59 |只看该作者
我是初学者,所以不知道对不对
iptables -A INPUT -s 192.168.11.0/24 -j ACCEPT
iptables -A INPUT -s 192.168.1.X - ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -j DROP

论坛徽章:
0
3 [报告]
发表于 2013-01-09 15:48 来自手机 |只看该作者
防火墙哪知什么帐户,要实现也该找 samba。

论坛徽章:
0
4 [报告]
发表于 2013-01-11 13:50 |只看该作者
要求不太清楚,感觉楼主问的跟samba没关系,感觉有点像网络的访问控制。iptables只是通过在ip、端口上边做些操作来控制主机,并不识别账号,可以通过设置接口部分ip地址的的放行和丢弃来实现。samba可以通过设置user模式,并添加账号来完成所需要求。 本人小菜如有错误多指正呀{:3_190:}

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-12-30 06:20:00IT运维版块每日发帖之星
日期:2016-02-16 06:20:00每日论坛发贴之星
日期:2016-02-16 06:20:00
5 [报告]
发表于 2013-01-11 20:15 |只看该作者
要用iptables策略的话首先给特殊用户一个固定的ip,其他的用户也是,不然没法用防火墙策略识别账号==!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP