Страница 1 из 1

IPFW+NAT помощь и добавление правил?!

Добавлено: 2013-06-19 19:11:32
xtreitd
Здравствуйте, уважаемые форумчане, по IPFW это мой не первый вопрос!
И так настраивал по этой статье: клац
Но теперь мне нужно дополнить правила так, чтобы можно было запретить сайт youtube, или скажем - запретить пару ip адресов которым нельзя заходить на этот сайт!
1. Возможно ли это?
2. Что для этого нужно сделать? :sorry:

Заранее - Спасибо за помощь.

Re: IPFW+NAT помощь и добавление правил?!

Добавлено: 2013-06-20 9:19:22
strelokr
абы резать инет по dns именам нужен прокси сервер на пример squid. там будет это более правильно
запретить какой то опредленный ip можно так
ipfw add 100 deny ip from 192.168.1.16,192.168.1.24,192.168.137 to 173.194.39.0/24
ipfw add 101 deny ip from 173.194.39.0/24 to 192.168.1.16,192.168.1.24,192.168.137

и поставить их раньше allow правил.
почему такие адреса? просто youtube Имеет пул серверов которые можно увидеть команной nslookup youtube.com
C:\Users\itadmin>nslookup youtube.com

Address: 192.168.1.254

Не заслуживающий доверия ответ:
?ь : youtube.com
Addresses: 2a00:1450:4010:c03::5b
173.194.39.96
173.194.39.104
173.194.39.110
173.194.39.97
173.194.39.102
173.194.39.98
173.194.39.99
173.194.39.101
173.194.39.103
173.194.39.100
173.194.39.105