Új hozzászólás Aktív témák

  • vargalex

    Topikgazda

    válasz Mucsi14 #434 üzenetére

    Hi!

    Nagyjából elolvastam, hogy mi ez. Gondolom az lehet a gondja, hogy bizonyos config-ok mások, máshonnan lehet kinyerni a WAN IP-t, stb. Majd alkalomadtán megnéztem, igaz forrást nem találtam, de a letölthető csomagban ott van, mivel csak shell script, illetve javascript az egész.
    Ránézésre kényelmes webes felülete van, de biztos vagyok benne (a szükséges modulok miatt is), hogy tisztán iptables szabályokkal oldja meg a korlátozást.
    Az OpenWrt Wiki-ben is találsz több példát egyszerű tűzfal configgal. Pl. internet hozzáférés korlátozása egy bizonyos IP számára bizonyos időtartamban.
    Erre, illetve URL tiltásra szintén bizonyos időtartamban is van példa a buildemben. Utóbbi így néz ki (ehhez már egyedi szabály kell):

    ########################################
    #Block URL on certain time for specified IP
    #
    #URL_STRING=facebook.com
    #LOCAL_IP=192.168.1.188
    #TIME_START=10:00
    #TIME_END=16:00
    #
    echo Blocking $URL_STRING from $LOCAL_IP at time interval $TIME_START - $TIME_END
    iptables -I FORWARD -s $LOCAL_IP -m string --string $URL_STRING --algo bm -m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart $TIME_START --timestop $TIME_END -j DROP
    ########################################

    A példában a 192.168.1.188-as LAN ip-jű PC nem éri el a facebook.com-ot hétköznap 10:00-16:00-ig.

    [ Szerkesztve ]

    Alex

Új hozzászólás Aktív témák