Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как заблокировать сайты?

Ответить
Настройки темы
[решено] Как заблокировать сайты?

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: noleiemit
Дата: 17-12-2008
Имеется windows server 2003 SP2. На нем интернет подключен через сеть.

Как заблокировать трафик практически ко всем сайтам или по диапазонам IP (для них трафик платный), кроме отдельных диапозонов IP (для них трафик бесплатный)?

Необходима сделать так, что бы любое приложение или установленная программа не могла использовать платный трафик, который я хочу заблокировать.

Возможно реализовать через файл bat?

Отправлено: 20:25, 17-12-2008

 

Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Однокласники не простая штука я с ними бился не одну неделю, бился через прокси(юзергейта) и не мог понять в чём же дело, когда на одной машине запрет есть, а на другой идущей через этот же прокси запрета нет... оказалось всё супер как просто и даже смешно...

у них зеркальный домен(вроде это так называеться) есть odnoklaSSniki, а есть odnoklaSniki. У меня корень зла был именно в этом. Посмотри, может и у тебя были с этим проблемы и не стоило совершать тысячу столь сложных действий....

-------
И вот я начал познавать...


Отправлено: 11:31, 24-02-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Ultrix, да у них и на одноклаССниках несколько IP, на всякий такой случай, видимо
Цитата exo:
но походу при прокси, на маршруты пофигу... »
да хз... я в модеме/маршрутизаторе указывал, так что хоть прокси, хоть еще что..

-------
Осваиваю FreeBSD


Отправлено: 11:41, 24-02-2009 | #22

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Ultrix,
читать дальше »
Цитата:
X:\>ping odnoklaSSniki.ru

Обмен пакетами с odnoklaSSniki.ru [212.119.216.3] с 32 байт данных:

Превышен интервал ожидания для запроса.

Статистика Ping для 212.119.216.3:
Пакетов: отправлено = 1, получено = 0, потеряно = 1
(100% потерь)
Control-C
^C
X:\>ping odnoklaSniki.ru

Обмен пакетами с odnoklaSniki.ru [212.119.216.5] с 32 байт данных:

Превышен интервал ожидания для запроса.

Статистика Ping для 212.119.216.5:
Пакетов: отправлено = 1, получено = 0, потеряно = 1
(100% потерь)
Control-C
^C
X:\>ping www.odnoklaSniki.ru

Обмен пакетами с www.odnoklaSniki.ru [212.119.216.6] с 32 байт данных:

Control-C
^C
X:\>ping www.odnoklaSSniki.ru

Обмен пакетами с www.odnoklaSSniki.ru [212.119.216.5] с 32 байт данных:

Control-C
^C
X:\>

нда... по именам запарюсь блочить... в файле hosts маска прокатит ? типа 127.0.0.1 *.odnoklassniki.ru ведь там куча поддоменов WG#....
Цитата dmitryst:
да у них и на одноклаССниках несколько IP »
скорее всего это не просто разные IP, а разные машины. ведь столько народу там сидит в рабочие дни... одной машине тяжко будет.
Цитата dmitryst:
я в модеме/маршрутизаторе указывал, так что хоть прокси, хоть еще что »
тогда и я попробоую route add сделать...

-------
Вежливый клиент всегда прав!


Отправлено: 11:42, 24-02-2009 | #23


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
Ultrix, да у них и на одноклаССниках несколько IP, на всякий такой случай, видимо »
Вот я и решил по именам закрыть.. *odnoklassniki* и *odnoklasniki* проблема решилась...

-------
И вот я начал познавать...


Отправлено: 12:11, 24-02-2009 | #24


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Ultrix, нам бы всё-таки вариант для опен-сурса . Или "железный", чтоб наверняка блокировал

-------
Осваиваю FreeBSD


Отправлено: 23:01, 24-02-2009 | #25


Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Кусочек из whois:
inetnum: 212.119.216.0 - 212.119.216.255
netname: RU-SOVINTEL-MSK-Odnoklassniki-RU-NET
На шлюзе всю подсеть и блокировать. Только не так:
Цитата exo:
3) добавил правило в IPTABLES iptables -A FORWARD -p tcp -s 192.168.0.0/24 -d 212.119.216.0/27 --dport 80 -j DROP »
До этого правила уже отработаны цепочки NAT и source IP подменен. И маска для сетки одноклассников не та. Лучше было бы блокировать пакет в цепочке OUTPUT:
iptables -A OUTPUT -d 212.119.216.0/24 -j DROP

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Последний раз редактировалось ab57, 25-02-2009 в 15:36.


Отправлено: 14:39, 25-02-2009 | #26


Аватара для gf100

Ветеран


Сообщения: 1664
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата exo:
прописал в Debian в /etc/hosts 127.0.0.1 »
SQUID может быть настроен на использование внешнего DNS... а hosts - всегда локальный.
Цитата exo:
Выход в инет через Debian. IPTABLES + SQUID »
Что помешало прикрутить к SQUID'у Режик (например)?
+ запретить ходить в интернет мимо прокси?

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 16:31, 25-02-2009 | #27

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ab57:
И маска для сетки одноклассников не та »
я блочил лишь те который определил пингом: подсеть из 32 адресов... маска то естесственно /24 для всей сети.
gf100, да хз... не я устанавливал. вот и пытаюсь, тем что досталось. но думаю, позже форматну всё...

-------
Вежливый клиент всегда прав!


Отправлено: 17:06, 25-02-2009 | #28


Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Да, фиг с ней, с маской. Правило, которое вы написали, не работало. Первыми в iptables обрабатываются цепочки для таблицы NAT. Пакет должен уйти в инет, следовательно, выполнится маскарадинг, а вы указали -s для локальной сети.
iptables -A OUTPUT -d 212.119.216.0/24 -j DROP
на шлюзе и ни один коннект к одноклассникам не пройдет, хоть через прокси, хоть мимо.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Последний раз редактировалось ab57, 25-02-2009 в 17:31.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:13, 25-02-2009 | #29


Аватара для gf100

Ветеран


Сообщения: 1664
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата exo:
не я устанавливал »
В squid.conf строка:

dns_nameservers 127.0.0.1 - DNS поднят на этой же машине. А может быть прописан на внешний сервер.

Цитата ab57:
на шлюзе и ни один коннект к одноклассникам не пройдет, хоть через прокси, хоть мимо. »
На мой взгляд "резать под корень" - не наш путь. Закрывать надо красиво и с возможностью приоткрыть... себе любимому

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 09:56, 26-02-2009 | #30



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как заблокировать сайты?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Как заблокировать атаку ShLot Защита компьютерных систем 7 25-11-2010 09:35
Прочее - [решено] Требуется заблокировать сайты нецензурного содержания) BROTHERHOOD Сетевые технологии 4 10-12-2008 11:28
Как заблокировать определенные хосты? ekodrive Microsoft Windows 2000/XP 9 25-06-2005 11:26
Как заблокировать доступ ? Space Защита компьютерных систем 1 09-02-2005 15:46




 
Переход