<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как настроить доступ в инет только на один айпи</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html</link>
    <description>Суть сообственно такая: нужно клиентской тачке резать все айпи кроме одного. Инет тачке дается маскарадингом??? Плиз памагите пжлст!&lt;br&gt;</description>

<item>
    <title>Как настроить доступ в инет только на один айпи (ACS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#17</link>
    <pubDate>Fri, 11 Jan 2008 10:03:45 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#16</link>
    <pubDate>Fri, 11 Jan 2008 03:01:51 GMT</pubDate>
    <description>Предположим что машине 192.168.1.1 нужно разрешить доступ на ip 195.32.65.76 и никуда более. Также предположим что всем остальным машинам дается полный NAT. В таком случае удобней будет обрезать доступ в таблице filter, цепочке FORWARD( INPUT упомянутый ранее в треде не подходит), достаточно будет закрыть исходящее соединение. Также не будем ограничиваться только tcp&lt;br&gt;iptables -A FORWARD -s 192.168.1.1 -d ! 195.32.65.76 -j REJECT&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (ACS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#15</link>
    <pubDate>Thu, 10 Jan 2008 10:15:45 GMT</pubDate>
    <description>Кто-нить скажите как это правило &quot;iptables -A INPUT -p tcp ! 195.32.65.76 -j REJECT&quot; привязать к конкретной машине??? Скажите плиз это самое важное! &lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (ACS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#14</link>
    <pubDate>Wed, 09 Jan 2008 09:41:34 GMT</pubDate>
    <description>а как вот это правило привезать к конкретной машине?&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#13</link>
    <pubDate>Wed, 09 Jan 2008 00:07:27 GMT</pubDate>
    <description>&amp;gt;А мне не надо чтобы он переадресовывался на один и тот же &lt;br&gt;&amp;gt;адрес. Надо чтобы просто браузер писал типа не ттакой страницы &lt;br&gt;&lt;br&gt;Если вам надо именно так. То придется поднять локальный вебсервер и все запросы заворачивать на него, настройка такой связки несколько выходит за рамки простого вопроса на форуме. &lt;br&gt;Если просто используете правило iptables -A INPUT -p tcp ! 195.32.65.76 -j DROP, то браузер(и любые другие программы обращающиеся в сеть) будут очень долго ждать потом поругаются на timeout. Лучше DROP заменить на REJECT, в таком случае будет получать мгновенный ответ типа &quot;сеть недоступна&quot; на всех IP кроме указанного в правиле.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (ACS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#12</link>
    <pubDate>Tue, 08 Jan 2008 16:25:56 GMT</pubDate>
    <description>А мне не надо чтобы он переадресовывался на один и тот же адрес. Надо чтобы просто браузер писал типа не ттакой страницы&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (ACS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#11</link>
    <pubDate>Tue, 08 Jan 2008 16:19:30 GMT</pubDate>
    <description>А типа дело в знаке отрицания! :)&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (Oyyo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#10</link>
    <pubDate>Tue, 08 Jan 2008 14:18:46 GMT</pubDate>
    <description>З.Ы. &lt;br&gt;повторил чужое правило и сошибкой&lt;br&gt;iptables -A FORWARD -d ! 195.32.65.76 -j DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить доступ в инет только на один айпи (Oyyo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78143.html#9</link>
    <pubDate>Tue, 08 Jan 2008 14:15:48 GMT</pubDate>
    <description>&amp;gt;Я так понял это только дропается один айпи. Этож мне все мировые &lt;br&gt;&amp;gt;сети надо загнать под это правило. Я ж с сума сойду! &lt;br&gt;&amp;gt;) Надо что типа как на фтп серверах - Denyall а &lt;br&gt;&amp;gt;потом allow from #айпи  что-то типа такого &lt;br&gt;&lt;br&gt;нет, наоборот, дропает все ИП кроме одного&lt;br&gt;iptables -A FORWARD -p tcp ! 195.32.65.76 -j DROP&lt;br&gt;в этом случае клиент будет получать стандартный ответ браузера о недоступности запрашиваемого сервера (кроме разрешённого)&lt;br&gt;если написать правило&lt;br&gt;iptables -t nat -I PREROUTING -s $IP_CLIENTA -d 0.0.0.0/0 -j DNAT --to-destination 195.32.65.76&lt;br&gt;то клиент при запросе любого хоста будет попадать на указанный сервер (195.32.65.76) не получая сообщений об ошибке&lt;br&gt;</description>
</item>

</channel>
</rss>
