LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 864|回复: 6

iptables 如何设置让用户只可以上 *.163.com

[复制链接]
发表于 2006-10-20 10:55:20 | 显示全部楼层 |阅读模式
真的不知道要怎么弄.
如要重新编译内核添加模块就太麻烦,再加上我不会.呵呵...
发表于 2006-10-20 17:02:15 | 显示全部楼层
默认策略drop掉,然后只accept163的IP.
最好就是用代理
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-10-21 00:18:52 | 显示全部楼层
163有很多个IP的.
我就是不想这么麻烦,所以才问.
回复 支持 反对

使用道具 举报

发表于 2006-10-23 09:55:11 | 显示全部楼层
把80的端口重定向到Squid上,在Squid上做过滤应该方便一些。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-10-24 08:49:57 | 显示全部楼层
代理不是很好.
回复 支持 反对

使用道具 举报

发表于 2006-10-24 08:54:05 | 显示全部楼层
Squid支持正则表达式,Iptables好像不行吧。
回复 支持 反对

使用道具 举报

发表于 2006-10-24 12:30:47 | 显示全部楼层
iptables好想也可以过滤URL,不过那性能损耗就大了.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表