пока пользователь не авторизован в файрволе прописано done , а нельзя ли вместа запрета - послать на ip сети


Модератор: terminus
а можно на пальцах? чем заменить или что добавить к этому правилуlissyara писал(а):fwd в ipfw
Код: Выделить всё
60000 deny ip from any to any
Т.о. весь трафик, идущий на сервер, блокируется, т.е. доступ в интернет закрыт всем.
на сервер ( на IP смотрящий в локалку)paradox писал(а):на страничку сервера?
или тупо на другой роутер?
ipfw add fwd айпнакоторыйкинуть all from айпиилисетьюзеров to any
Код: Выделить всё
add fwd 10.10.1.1 ip from any to www.ru via vr0
Код: Выделить всё
add fwd 10.10.2.2 ip from any to www.ru via vr0
несовсем понялЯ неверно понимаю, как работает fwd?
10.10.1.1 - это шлюз, на котором работает ipfwredhot писал(а):можно узнать, чем отличаются первый и второй компы? второй случайно ли не интернет шлюз?
Нужно средствами ipfw который на шлюзе (10.10.1.1) заблокировать для пользователей некоторые сайты (контакты, одноклассники, инет-игры и прочее). Блокирую без проблем, но захотелось эти запросы перенаправлять на локальный веб-сервер (10.10.2.2), там влеплю страничку а-ля "сюда нельзя, нужно учиться, школа все-таки". Пытаюсь делать ipfw fwd..., но это правило работает как надо только если перенаправаляю на локальный интерфейс:paradox писал(а):несовсем понял
а что должно было произойти?
Код: Выделить всё
add fwd 10.10.1.1 ip from any to www.ru via vr0
Код: Выделить всё
add fwd 127.0.0.1 ip from any to www.ru via vr0
Код: Выделить всё
add fwd 10.10.2.2 ip from any to www.ru via vr0