Форум русской поддержки ОС Fedora linux
Как правильно настроить iptables, чтобы кроме браузера ничего не имело доступа в интернет ?
Если кто видел, в виндовом Outpost Firewall есть статус приложений "браузер", "майл-клиент", "менеджер закачек"...
Неактивен
iptables работает не с приложениями, а с портами и службами. То есть, например, можно закрыть всё, кроме 80-го порта для браузера (http), при этом будут работать все браузеры и любые программы использующие 80-й порт. Если требуется оставить доступ в интернет только для Firefox, то для этого нужны другие средства.
Неактивен
А подробнее можно как это сделать ?
Неактивен
Вот этого я не знаю и не уверен можно ли вообще. Гугль в помощь.
Неактивен
Все делается через netfilter/iptables. Читайте:
http://ru.wikipedia.org/wiki/Netfilter
http://ru.wikipedia.org/wiki/Iptables
Hint: iptables -A OUTPUT -p tcp --sport ! 80 -j DROP (вроде что-то такое должно получиться, если мне не изменяет память и верно предположение, что firefox ходит через 80 порт, а остальные программы через какой-нибудь другой)
Можно, конечно, и погибче, чем ограничения на порты. Там есть обширные возможности, но в них долго вникать. Успехов в освоении.
Неактивен
Спасибо, огромное. Но это для меня сложно я чайник в линуксе
Вот нашол:
http://rus-linux.net/lib.php?name=MyLDP … arter.html
...попробую разобратся.
Неактивен
Предложение модераторам.
Предлагаю сделать на форуме отдельный раздел по ip-tables или если это невозможно, то хотя бы "прикрепить" тему "ip-tables" на самый верх в этой ветке.
Тема-то вообще очень интересная.
Неактивен
Информации по этой теме и так более чем достаточно на просторах интернета. Если есть конкретные вопросы/проблемы — спрашивай, а отдельный раздел делать незачем.
Неактивен
Vascom написал:
Информации по этой теме и так более чем достаточно на просторах интернета. Если есть конкретные вопросы/проблемы — спрашивай, а отдельный раздел делать незачем.
Есть конкретные вопросы.
------------------------
iprange "работает" во всех версиях iptables или нет?
Нужно ли для корректной работы с диапазонами ip-адресов (используя параметр iprange) доустанавливать что-то типа patch-o-matic?
Почему не всегда срабатывают правила, заданные с помощью с iprange?
Неактивен