Cel mai bine faci chestia asta cu un transparent web proxy (vezi squid). Din iptables nu prea poti decit daca faci ceva de genul:
for every IP of www.yahoo.com do iptables -A FORWARD -s $bannedIP -d $yahooIP --dport 80 -j REJECT done
bomber wrote:
Salut tuturor.
Uitati ce vreau eu sa fac.
Am retea in spatele linuxului ( RedHat 8.0 ) de genul 192.168.0.2 ... etc
eth1 192.168.0.1
Vreau ca , folosind iptables , sa fac cumva ca unul din IP-urile din retea , (de exemplu 192.168.0.10 ), sa nu poate folosi pe explorer , port 80 , decat un singur website ( exemplu: www.yahoo.com ) , iar pe celelalte sa nu poate intra.
Cum fac treaba asta FARA sa inchid portul 80 ?
Multumesc anticipat :)
--
Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
--
Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
