[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Restriccion de acceso a paginas con Iptables



El Mon, 25 Jul 2005 11:46:49 +0200
fpalenzuela <fpalenzuela@gmail.com> escribió:

> Hombre no es lo suyo pero poder se puede.
> 
> Para denegar seria algo talque:
> 
> iptables -A -d google.es -p tcp --dport 80 -j DROP

Para restringir de forma muy rudimentaria está bien, pero si tu haces
algo así pero para algún host que tenga varias sitios, estaras
permitiendo todos esos hosts también (IPTABLES resuelve el nombre de
dominio cuando lo llamas, pero luego guarda la IP y listo).

El problema es que IPTABLES no acepta dominios dinámicos, y google
entraría de una forma en esta categoría. Lo más fácil para hacer eso
creo que es IPTABLES + SQUID. Es decir, un proxy transparente (hay
variedad de tutoriales en internet).





-- 
Atentamente, yo <Matías>
Y sin fumar desde (casi) el '1089515700'
http://www.nnss.d7.be
Let one walk alone, commit no sin,
with few wishes, like an elephant in the forest



Reply to: