QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2385|回复: 5

iptables如何实现限制单IP只能访问1个网站的问题?

[复制链接]
发表于 2006-12-23 21:27:44 | 显示全部楼层 |阅读模式
现在想只允许192.168.0.12这台电脑访问互联网并且只允许访问www.cctv.com,请问如何设置呢?
谢谢!!
发表于 2006-12-25 10:35:54 | 显示全部楼层
squid
回复

使用道具 举报

发表于 2006-12-25 15:14:03 | 显示全部楼层
[quote:de0dbf3791="lues"]squid[/quote]

大佬呀,你解释也解释得明了一点嘛!
回复

使用道具 举报

发表于 2007-1-9 21:09:06 | 显示全部楼层
楼上 说 的 ,我试了以下 好像不行吧,
哪位高手配置过的 ,出来指点一下吧。
回复

使用道具 举报

发表于 2007-1-12 15:44:40 | 显示全部楼层
用dns查处cctv的地址(可能不止一个)然后用

iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址2 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12  -d 0/0 -j DROP
回复

使用道具 举报

发表于 2007-3-30 21:40:48 | 显示全部楼层
[quote:90dc7b16ec="pistolchew"]用dns查处cctv的地址(可能不止一个)然后用

iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址2 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12  -d 0/0 -j DROP[/quote]


只允许访问www.cctv.com
应该只把CCTV的地址允许通过就可以了
iptables -P FORWARD DROP
iptables -A FORWARD -p udp --dport 53 -s 192.168.0.12 -j ACCETP
让他能访问DNS服务器,要不然会把他封死在局网内!
iptables -A FORWARD -s 192.168.0.12 -d cctv地址1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d cctv地址2 -j ACCEPT
iptables -A FORWARD -d 192.168.0.12 -j ACCEPT
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-4-25 22:39 , Processed in 0.053599 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表