设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
请问怎么通过添加一条iptables语句,限制某一客户机只允 ...
返回列表
查看:
1397
|
回复:
4
请问怎么通过添加一条iptables语句,限制某一客户机只允许访问特定的一个网站?
[复制链接]
chinadoudou
chinadoudou
当前离线
积分
257
IP卡
狗仔卡
发表于 2005-4-16 15:18:34
|
显示全部楼层
|
阅读模式
SOS.thank!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
shenhanchinese
shenhanchinese
当前离线
积分
588
IP卡
狗仔卡
发表于 2005-4-16 19:12:02
|
显示全部楼层
假如你是网关的话
iptabes -A FORWARD -s 192.168.1.220 -d 网站ip -p tcp --dport 80 -j DROP
你试试看,不行找我
回复
支持
反对
使用道具
举报
显身卡
shenhanchinese
shenhanchinese
当前离线
积分
588
IP卡
狗仔卡
发表于 2005-4-16 20:49:00
|
显示全部楼层
看错题目了
假如你是网关的话
iptables -A FORWARD -s 192.168.1.220 -d any/0 -p tcp --dport 80 -j DROP
iptabes -A FORWARD -s 192.168.1.220 -d 网站ip -p tcp --dport 80 -j ACCEPT
你试试看,不行找我
回复
支持
反对
使用道具
举报
显身卡
light-blue
light-blue
当前离线
积分
54
IP卡
狗仔卡
发表于 2005-4-17 14:38:38
|
显示全部楼层
iptables -t nat -A PREROUTING -s 172.16.245.0/24 -p tcp --dport 80 -j DNAT --to 10.70.54.31:80
回复
支持
反对
使用道具
举报
显身卡
chinadoudou
chinadoudou
当前离线
积分
257
IP卡
狗仔卡
楼主
|
发表于 2005-4-19 16:13:47
|
显示全部楼层
谢谢,方法可行。
不过怎么限制它不能上QQ呢?或者干脆除了上这一个网站,其他端口全部封掉……
原来这个计算机是不允许互联网连接的,有一条
/sbin/iptables -A FORWARD -s 192.168.0.251 -j DROP
不过现在用了上面两们朋友的规则,加上上面这条就不行了,但去掉的话,又封不掉其他的端口了。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表