Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

1. Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 20/02/2012 - 07:34h

Bom dia!

no meu servidor de internet, tenho a seguinte regra para bloquear internet em alguns computadores:

iptables -A FORWARD -s 200.104.214.2 -d 0/0 -j DROP

Então esse ip não consegue acessar a internet. Porém, preciso que essa maquina acesse pelo menos um site, porque surgiu a necessidade... como faria para liberar apenas um site para esse IP? ja tentei de alguns formas porém todas sem resultado.

Obrigado.



  


2. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 20/02/2012 - 08:35h

meoliveira escreveu:

Bom dia!

no meu servidor de internet, tenho a seguinte regra para bloquear internet em alguns computadores:

iptables -A FORWARD -s 200.104.214.2 -d 0/0 -j DROP

Então esse ip não consegue acessar a internet. Porém, preciso que essa maquina acesse pelo menos um site, porque surgiu a necessidade... como faria para liberar apenas um site para esse IP? ja tentei de alguns formas porém todas sem resultado.

Obrigado.



Tu já tratou exceção com "! ipdaPaginaaserLiberada"?

iptables -A FORWARD -s 200.104.214.2 -d 0/0 ! xxx.xxx.xxx.xxx -j DROP


3. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 20/02/2012 - 09:21h

Vai chegar em um ponto q vai ficar difícil gerenciar isso no iptables. Sugiro bloquear o usuário via proxy com o squid.


4. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 22/02/2012 - 11:28h

amarildosertorio escreveu:

meoliveira escreveu:

Bom dia!

no meu servidor de internet, tenho a seguinte regra para bloquear internet em alguns computadores:

iptables -A FORWARD -s 200.104.214.2 -d 0/0 -j DROP

Então esse ip não consegue acessar a internet. Porém, preciso que essa maquina acesse pelo menos um site, porque surgiu a necessidade... como faria para liberar apenas um site para esse IP? ja tentei de alguns formas porém todas sem resultado.

Obrigado.



Tu já tratou exceção com "! ipdaPaginaaserLiberada"?

iptables -A FORWARD -s 200.104.214.2 -d 0/0 ! xxx.xxx.xxx.xxx -j DROP



Não deu certo, continua sem acessar

renato_pacheco escreveu:

Vai chegar em um ponto q vai ficar difícil gerenciar isso no iptables. Sugiro bloquear o usuário via proxy com o squid.


Percebi mesmo, porém tenho pouco conhecimento em linux por enquanto, então vou manter como esta por enquanto


5. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 22/02/2012 - 11:39h

amarildosertorio escreveu:

Tu já tratou exceção com "! ipdaPaginaaserLiberada"?

iptables -A FORWARD -s 200.104.214.2 -d 0/0 ! xxx.xxx.xxx.xxx -j DROP


Essa regra não irá funcionar. O certo é:


iptables -A FORWARD -s 200.104.214.2 ! -d xxx.xxx.xxx.xxx -j DROP



6. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 22/02/2012 - 13:41h

renato_pacheco escreveu:

amarildosertorio escreveu:

Tu já tratou exceção com "! ipdaPaginaaserLiberada"?

iptables -A FORWARD -s 200.104.214.2 -d 0/0 ! xxx.xxx.xxx.xxx -j DROP


Essa regra não irá funcionar. O certo é:


iptables -A FORWARD -s 200.104.214.2 ! -d xxx.xxx.xxx.xxx -j DROP


mesma coisa, não deu resultado.



7. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 22/02/2012 - 13:51h

o endereço 200.104.214.2 é de seu provedor, é um servidor dns tem que função ?


8. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 22/02/2012 - 14:46h

Esse ip é apenas uma maquina na rede, é a maquina que eu quero que acesse apenas um site.


9. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2012 - 14:33h

Você quer bloquear todos os sites com exceção de um site especifico para essa máquina é isso ?

E e o trafego da rede não passa por ela é isso ?


10. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 23/02/2012 - 16:56h

eabreu escreveu:

Você quer bloquear todos os sites com exceção de um site especifico para essa máquina é isso ?

E e o trafego da rede não passa por ela é isso ?


A maquina utiliza rede normal, inclusive acessa banco de dados no servidor. Só que no momento não tem acesso algum a internet, e quero que acesse apenas um site.



11. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 23/02/2012 - 17:04h

Na máquina que passa o trafego coloque essas duas regras do iptables:

iptables -I FORWARD -s 200.104.214.2 -d 0/0 -j DROP
iptables -I FORWARD -s 200.104.214.2 -d site -j ACCEPT


12. Re: Internet Bloqueada, acesso para apenas 1 site [RESOLVIDO]

Moisés Oliveira
meoliveira

(usa Debian)

Enviado em 24/02/2012 - 15:45h

Também não funcionou, o site que necessito liberar é:

cadweb.datasus.gov.br/main_Portal.asp

iptables -I FORWARD -s 200.104.214.2 -d 0/0 -j DROP
iptables -I FORWARD -s 200.104.214.2 -d cadweb.datasus.gov.br/main_Portal.asp -j ACCEPT



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts