запрет домена на один из интерфейсов mpd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
QweЯty
лейтенант
Сообщения: 795
Зарегистрирован: 2010-10-12 0:15:15
Откуда: Таганрог, Калининград
Контактная информация:

запрет домена на один из интерфейсов mpd

Непрочитанное сообщение QweЯty » 2011-05-13 23:19:02

нужно(хочется и колется) запретить(или перенаправить куда нибудь) ходить одному ip, допустим 192.168.1.1(ip выдается mpd, но это не важно), на определенный хост, к примеру site.ru(допустим ip 192.192.192.192), но так чтобы остальные могли ходить на этот же сайт... можно ли такое организовать?
на машине поднят bind и mpd.
Инженер не смотрит порно. Он ведет расчет бабы на усталость © Федор Сумкин
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение FreeBSP » 2011-05-14 18:48:59

ipfw deny ip from 192.168.1.1 to 192.198.192.192
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
QweЯty
лейтенант
Сообщения: 795
Зарегистрирован: 2010-10-12 0:15:15
Откуда: Таганрог, Калининград
Контактная информация:

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение QweЯty » 2011-05-14 23:50:14

блин, верно.. все гениальное просто....(с)пёрто :)
Инженер не смотрит порно. Он ведет расчет бабы на усталость © Федор Сумкин
Изображение

Квертя
проходил мимо

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение Квертя » 2011-06-08 20:14:09

а как запретить ходить везде, кроме разрешенных ресурсов?

что то типа:

Код: Выделить всё

ipfw add allow ip from 192.168.1.1 to {$table_1}
ipfw add allow ip from {$table_1} to 192.168.1.1
ipfw add deny ip from 192.168.1.1 to any
ipfw add deny ip from any to 192.168.1.1
[/b]

а нельзя записать все одной строкой?
где то видел использование to not {$table_1}

p.s. как правильно писать таблицу и как обавлять в нее ip?

Квертя
проходил мимо

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение Квертя » 2011-06-08 20:49:30

Код: Выделить всё

02300 allow ip from 192.168.190.46 to table(1)
02400 allow ip from table(1) to 192.168.190.46
02500 deny ip from 192.168.190.46 to any
02600 deny ip from any to 192.168.190.46
облом, не пашет.

таблица показывает что есть все..

Код: Выделить всё

# ipfw table 1 list
64.12.96.129/32 0
64.12.97.129/32 0
77.88.21.3/32 0
87.250.250.3/32 0
87.250.250.203/32 0
87.250.251.3/32 0
93.158.134.3/32 0
93.158.134.203/32 0
94.100.191.201/32 0
94.100.191.202/32 0
94.100.191.203/32 0
94.100.191.204/32 0
205.188.87.153/32 0
205.188.95.153/32 0
213.180.204.3/32 0

квертя
проходил мимо

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение квертя » 2011-06-08 21:14:15

не пашут сами правила с таблицей...

оставляешь их одних... все ip из списка перестают пинговаться с машины... а нужно наоборот :)

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение FreeBSP » 2011-06-08 21:36:23

а дефолт гейтвей есть в таблице?
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
QweЯty
лейтенант
Сообщения: 795
Зарегистрирован: 2010-10-12 0:15:15
Откуда: Таганрог, Калининград
Контактная информация:

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение QweЯty » 2011-06-09 10:50:18

а дефолт гейтвей есть в таблице?
шлюз чего? который mpd выдает или который в системе?
Инженер не смотрит порно. Он ведет расчет бабы на усталость © Федор Сумкин
Изображение

Аватара пользователя
QweЯty
лейтенант
Сообщения: 795
Зарегистрирован: 2010-10-12 0:15:15
Откуда: Таганрог, Калининград
Контактная информация:

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение QweЯty » 2011-06-09 11:13:13

добавил оба шлюза, тоже ноль...
Инженер не смотрит порно. Он ведет расчет бабы на усталость © Федор Сумкин
Изображение

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение FreeBSP » 2011-06-09 18:09:56

A DNS SERVERA?
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
QweЯty
лейтенант
Сообщения: 795
Зарегистрирован: 2010-10-12 0:15:15
Откуда: Таганрог, Калининград
Контактная информация:

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение QweЯty » 2011-06-09 19:16:26

я пинг делал по ip чтобы проверить...
Инженер не смотрит порно. Он ведет расчет бабы на усталость © Федор Сумкин
Изображение

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: запрет домена на один из интерфейсов mpd

Непрочитанное сообщение FreeBSP » 2011-06-09 19:43:33

tracert
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!