Norbert Vastagh
2012-03-12 11:20:25 UTC
Sziasztok!
Tiltanom kellene egy linuxos tűzfalon a facebook-ot.
A gépen van transzparens proxy, a http-s dolgokat azon be
is állítottam, de https-en ettől még elérhető néhány olyan
oldal, amit tiltanom kellene - pl. a facebook.
Arno's iptables firewall van a gépen, a custom-rules fájlba
ezt írtam a facebook-ra vonatkozóan:
iptables -I FORWARD -p tcp --dport 443 -m string --string "facebook"
--algo kmp -j DROP
iptables -I FORWARD -p udp --dport 443 -m string --string "facebook"
--algo kmp -j DROP
Ennek ellenére néha akadozva, néha pedig vidáman és
pillanatok alatt bejön a facebook :-(( Érdekes, mert van
volt régebben, hogy egyáltalán nem jött be, de a múlt héten
próbáltam, akkor ment "szépen" ;-)
Próbáltam a szabályt INPUT, OUTPUT és FORWARD
láncban, mindháromban egyszerre, de semmi...
Mit nézek el már megint?! Valaki legyen olyan kedves,
és világosítson fel...
Tiltanom kellene egy linuxos tűzfalon a facebook-ot.
A gépen van transzparens proxy, a http-s dolgokat azon be
is állítottam, de https-en ettől még elérhető néhány olyan
oldal, amit tiltanom kellene - pl. a facebook.
Arno's iptables firewall van a gépen, a custom-rules fájlba
ezt írtam a facebook-ra vonatkozóan:
iptables -I FORWARD -p tcp --dport 443 -m string --string "facebook"
--algo kmp -j DROP
iptables -I FORWARD -p udp --dport 443 -m string --string "facebook"
--algo kmp -j DROP
Ennek ellenére néha akadozva, néha pedig vidáman és
pillanatok alatt bejön a facebook :-(( Érdekes, mert van
volt régebben, hogy egyáltalán nem jött be, de a múlt héten
próbáltam, akkor ment "szépen" ;-)
Próbáltam a szabályt INPUT, OUTPUT és FORWARD
láncban, mindháromban egyszerre, de semmi...
Mit nézek el már megint?! Valaki legyen olyan kedves,
és világosítson fel...
--
Vastagh Norbert
_______________________________________________________
linux-kezdo lista - linux-***@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux-kezdo
Vastagh Norbert
_______________________________________________________
linux-kezdo lista - linux-***@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux-kezdo