<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Блокирование трафика от клиента на хост]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=29051&amp;type=atom" />
	<updated>2013-07-09T14:14:46Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=29051</id>
		<entry>
			<title type="html"><![CDATA[Блокирование трафика от клиента на хост]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=353478#p353478" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Не так давно начал конфигурировать машинку, которая будет использоваться в качестве роутера-перемычки для контроля за загрузкой каналов и выслеживанием голодных на трафик пользователей.</p><p>debian 5 lenny</p><div class="codebox"><pre><code>eth0
ip 192.168.1.2
sm 255.255.255.0
gw 192.168.1.1

eth0:1
ip 192.168.1.3
sm 255.255.255.0</code></pre></div><div class="codebox"><pre><code>net.ipv4.ip_forward=1</code></pre></div><div class="codebox"><pre><code>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</code></pre></div><p>внутри сети есть три канала связи, которые дают связь к нескольким серврерам за ними<br /></p><div class="codebox"><pre><code>route add -host 10.1.1.1 gw 192.168.1.1
route add -host 10.1.1.2 gw 192.168.1.202
route add -host 10.1.1.3 gw 192.168.1.203</code></pre></div><p>10.1.1.1 это прокси сервер, который принимает подключение на 8080 порту, ну и раздает доступ в интернет соответственно, покрутить его возможности нету</p><p>цель: отслеживать нагрузку трех гейтвеев с помощью darkstat, и вносить изменения в маршрутизацию по мере сильной активности пользоватлеей.</p><p>на данный момент придумал пока только такую реализацию:<br />скрипт пингует внешние сервера, и если задержки превышают разумные пределы, перенаправляет весь трафик, что идет на прокси, вникуда<br /></p><div class="codebox"><pre><code>route del -host 10.3.1.1
route add -host 10.3.1.1 gw 10.3.1.255//вникуда</code></pre></div><p>таким образом все мои пользователи будут отключены от прокси, чего делать можно только в экстренных случаях.<br />вопрос:<br />как можно реализовать возможность смены маршрута или полное блокирование (возможно с помощью iptables) только какого-то определенного клиента, а не всех?</p><p>конфиг ip tables<br /></p><div class="codebox"><pre><code>iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Дух системы]]></name>
				<uri>https://linuxforum.ru/profile.php?id=30870</uri>
			</author>
			<updated>2013-07-09T14:14:46Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=353478#p353478</id>
		</entry>
</feed>
