Страница 1 из 1
ipfw
Добавлено: 2010-06-18 14:19:49
iliya
Подскажите пожалуйста как запретить полностью все домены и поддомены средствами ipfw, содержащее слово скажем abrakadabra.
Re: ipfw
Добавлено: 2010-06-18 14:30:38
hizel
никак
Re: ipfw
Добавлено: 2010-06-18 14:48:39
iliya
Это что получается недоработка файрвола? обидно даж как то, squid и то умеет это делать. Руки устанут закрывать к примеру ....adobe.com ...adobe.ru и т д
Re: ipfw
Добавлено: 2010-06-18 15:01:26
schizoid
фаервол и прокси разные системы
ставьте себе прокси - закрывайте что угодно
Re: ipfw
Добавлено: 2010-06-18 15:12:27
iliya
я понимаю что разные системы. Но это главное технически и програмно возможно! а этого извините не имеется
Re: ipfw
Добавлено: 2010-06-18 15:37:01
Alex Keda
iliya писал(а):я понимаю что разные системы. Но это главное технически и програмно возможно! а этого извините не имеется
непонимаете
Re: ipfw
Добавлено: 2010-06-18 21:57:26
iliya
Alex Keda писал(а):iliya писал(а):я понимаю что разные системы. Но это главное технически и програмно возможно! а этого извините не имеется
непонимаете
ipfw и iptables тоже разные системы? последний с моей задачей справляется на ура

Re: ipfw
Добавлено: 2010-06-18 22:10:28
Gendos
У меня есть Lanos и Волынь (ЛУАЗ тобишь) Обе машины, но разницу вы поймете сразу.
Маны читайте, не ленитесь.
Re: ipfw
Добавлено: 2010-06-18 23:22:49
hizel
iliya писал(а):Alex Keda писал(а):iliya писал(а):я понимаю что разные системы. Но это главное технически и програмно возможно! а этого извините не имеется
непонимаете
ipfw и iptables тоже разные системы? последний с моей задачей справляется на ура

покажите как он у вас так волшебно справляется
Re: ipfw
Добавлено: 2010-06-19 9:46:15
iliya
Делал как обсуждалось тут
http://unixforum.org/index.php?showtopic=92434. Я не хочу спорить, лучще проблему решить. Я думаю никто не отказался бы от такого дополнительного параметра.
Re: ipfw
Добавлено: 2010-06-19 20:41:32
Gendos
Наверно бы не отказался!
Но если вам так хочется поломать это
http://ru.wikipedia.org/wiki/%D0%A1%D0% ... %D1%8C_OSI тады уперёд, как вы представляете себе решение этого вопроса?
Re: ipfw
Добавлено: 2010-06-19 20:43:08
Gendos
Alex Keda писал(а):iliya писал(а):я понимаю что разные системы. Но это главное технически и програмно возможно! а этого извините не имеется
непонимаете
В дополнении прочтите ещё раз, что вам написали - одно слово
Re: ipfw
Добавлено: 2010-06-21 16:14:56
MASiK
Да кстати Автора я понял )))
Правда было бы удобно если бы Фаэрвол мог работать с DNS как бы на прямую ))) ну и с http в общем )))
Но к сожалению он так не может )
Кстати не понятно почему бы и не сделать такой плагин... NAT прикрутили, и layer7 тоже можно

Re: ipfw
Добавлено: 2010-06-21 16:28:30
hizel
вот же экстремалы надомники, man ng_bpf
Re: ipfw
Добавлено: 2010-06-28 8:18:59
_vadim64
Голь на выдумки хитра))))
Даёшь фаервол с функциями контент-фильтра и новые перчатки-пасатижи!
Re: ipfw
Добавлено: 2010-06-30 16:49:13
ADRE
_vadim64 писал(а):Голь на выдумки хитра))))
Даёшь фаервол с функциями контент-фильтра и новые перчатки-пасатижи!
ага файрвал со встроенным сквидом! 2 чтуки...
Re: ipfw
Добавлено: 2010-06-30 16:50:40
ADRE
MASiK писал(а):Да кстати Автора я понял )))
Правда было бы удобно если бы Фаэрвол мог работать с DNS как бы на прямую ))) ну и с http в общем )))
Но к сожалению он так не может )
Кстати не понятно почему бы и не сделать такой плагин... NAT прикрутили, и layer7 тоже можно

как вы думаете вируталхост на апаче работает? ну вот: сделали запрос к днс, получили IP адрес, пошёл пакет на IP адрес, а что в пакете?

IP то 1 а хостов допустим ну 100... как папач понимает какой хост вам вернуть? -))
Re: ipfw
Добавлено: 2010-07-02 16:06:49
_vadim64
ADRE писал(а): как папач понимает какой хост вам вернуть? -))
не зачётный пример, в пакете урл есть)))