Toon posts:

Iptables: hoe pagina's blokkeren voor lan

Pagina: 1
Acties:

Verwijderd

Topicstarter
De vraag is dus:
Ik wil dat sommige internetpagina's onbereikbaar worden voor computers binnen mijn lan.
Ik heb de volgende rule bij de INPUT chain gezet:

DROP - from de.web.pag.dus -to anywhere

Nu kan ik de pagina vanuit lynx niet meer bereiken, dus dat is goed, maar de computers in mijn lan kunnen er nog wel bij.

Wat moet ik doen?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

het makkelijkste is volgens mij een proxyserver gebruiken, daarmee kan je makkelijk aangeven welke sites wel en niet mogen en wie overal bij mag etc ;)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

toevoegen aan een lokale dns en een ander ip opgeven e.g. 127.0.0.1

kazaalite heeft ook zo'n fijn hostfiletje die je kan downloaden scheelt je een boel banners en reclameshit enzo

als je aan dnsforwarding doet moet dat toch kunnen

Iperf


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

fish schreef op 26 oktober 2002 @ 17:17:
toevoegen aan een lokale dns en een ander ip opgeven e.g. 127.0.0.1

kazaalite heeft ook zo'n fijn hostfiletje die je kan downloaden scheelt je een boel banners en reclameshit enzo

als je aan dnsforwarding doet moet dat toch kunnen
let wel op dat dat filetje van kazaalite ook banners van t.net deleten ;)

en, tja om sites te blokken op deze manier vind ik niet echt een goede manier ;)
aangezien dit dus op hostname gebeurt, en vaak kan je dan nog op ip verder ;)

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Erkens schreef op 26 oktober 2002 @ 11:07:
het makkelijkste is volgens mij een proxyserver gebruiken, daarmee kan je makkelijk aangeven welke sites wel en niet mogen en wie overal bij mag etc ;)
Kan ook, maar waarom zou je dat doen als het ook moet kunnen met iptables ?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

QBiT schreef op 26 oktober 2002 @ 19:27:
[...]


Kan ook, maar waarom zou je dat doen als het ook moet kunnen met iptables ?
proxy heb je meer mogelijkheden ;)
poort 80 outbound blokken, en dan al het verkeer via die proxy laten gaan ;)
die proxy kan dan kijken of je toegang hebt tot die site of niet ;)
zo niet, dan krijg je daar een melding van terug, doe je dat met iptables of met een dns aanpassing, dan krijg je een vage error of een time out ;)

Verwijderd

INPUT chain???? Zou je daar niet beter de OUPUT voor kiezen.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Erkens schreef op 26 oktober 2002 @ 17:21:
[...]

let wel op dat dat filetje van kazaalite ook banners van t.net deleten ;)

en, tja om sites te blokken op deze manier vind ik niet echt een goede manier ;)
aangezien dit dus op hostname gebeurt, en vaak kan je dan nog op ip verder ;)
Tja ik houd niet zo van banners enzo ........

En dat ip gebeuren ... je moet het maar weten

Iperf


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

fish schreef op 27 oktober 2002 @ 15:08:
[...]
Tja ik houd niet zo van banners enzo ........
je weet wel dat banners blokken hier @ got niet mag he ;)
En dat ip gebeuren ... je moet het maar weten
als iemand echt iets wilt, dan komt die er wel achter hoor ;)

  • wouter93
  • Registratie: September 2001
  • Niet online
Je moet voor rules voor de pc's op je netwerk niet de input of output-chain hebben, maar de forward-chain. Input en output staan volledig los van forward, en regelen allen zaken die direct naar en van je servertje worden gestuurd.

Verwijderd

Ok, ik had het even fout. Ik kon me ook al niet voorstellen dat iemand een pagina host en vervolgens deze afsluit voor intern verkeer. (dom, dom, dom) Yep, forward chain is de juiste.
Pagina: 1