El Mon, 25 Jul 2005 11:46:49 +0200 fpalenzuela <[EMAIL PROTECTED]> escribió:
> Hombre no es lo suyo pero poder se puede. > > Para denegar seria algo talque: > > iptables -A -d google.es -p tcp --dport 80 -j DROP Para restringir de forma muy rudimentaria está bien, pero si tu haces algo así pero para algún host que tenga varias sitios, estaras permitiendo todos esos hosts también (IPTABLES resuelve el nombre de dominio cuando lo llamas, pero luego guarda la IP y listo). El problema es que IPTABLES no acepta dominios dinámicos, y google entraría de una forma en esta categoría. Lo más fácil para hacer eso creo que es IPTABLES + SQUID. Es decir, un proxy transparente (hay variedad de tutoriales en internet). -- Atentamente, yo <Matías> Y sin fumar desde (casi) el '1089515700' http://www.nnss.d7.be Let one walk alone, commit no sin, with few wishes, like an elephant in the forest -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

