[Linux-Biella] sempre iptables

Daniele (Mastro) daniele.bilug a gmail.com
Mar 24 Apr 2007 19:07:02 CEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

leonardo LeOS buffa ha scritto:
> buongiorno
> mi piacerebbe far si che, anche senza autenticazione (che autorizza una
> navigazione globale), sia possibile navigare verso alcuni siti da me
> definiti, ad esempio paginegialle, mappe virgilio o altro
> 
> e' possibile?
> 
> al momento io ho una regola che fa questo:
> 
> for IP in `seq 1 253`;
> do
>   $IPTAB -t nat -A PREROUTING -i eth1 -s 192.168.1.$IP -p tcp -m tcp
> --dport 80 -j DNAT --to-destination 192.168.1.254:80 done
> 
> 
> ovvero per ogni tentativo di richiesta verso un generico sito, viene
> rediretto verso il server dove avverra' l'autenticazione
> 
> vorrei che questo avvenga per qualunque sito meno che i "$siti
> autorizzati" di cui sopra
> 
> come posso definirli?
> 
> ciao, leo
> 

hum.. (magari dico una cazzata)
ma non basta che metti la regola per per accettare la tua lista di siti
PRIMA di quella?

- --
Una volta ho fatto ricorso al TAR.  Ma in appello il GZIP mi ha condannato.
                -- Andrea `Zuse' Balestrero

blog: http://natonelbronx.wordpress.com/
Daniele
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGLjk2gSF24OYDe4YRAvqtAKDpMVVxtbWZOzqCMHLK1mmzDpDPuQCg4Pjd
rCVQEgbiUoBYPppJiRgbZ9k=
=Hwr7
-----END PGP SIGNATURE-----


Maggiori informazioni sulla lista Linux