<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; Блокирование трафика от клиента на хост]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=29051</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=29051&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Блокирование трафика от клиента на хост».]]></description>
		<lastBuildDate>Tue, 09 Jul 2013 14:14:46 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Блокирование трафика от клиента на хост]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=353478#p353478</link>
			<description><![CDATA[<p>Добрый день.<br />Не так давно начал конфигурировать машинку, которая будет использоваться в качестве роутера-перемычки для контроля за загрузкой каналов и выслеживанием голодных на трафик пользователей.</p><p>debian 5 lenny</p><div class="codebox"><pre><code>eth0
ip 192.168.1.2
sm 255.255.255.0
gw 192.168.1.1

eth0:1
ip 192.168.1.3
sm 255.255.255.0</code></pre></div><div class="codebox"><pre><code>net.ipv4.ip_forward=1</code></pre></div><div class="codebox"><pre><code>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</code></pre></div><p>внутри сети есть три канала связи, которые дают связь к нескольким серврерам за ними<br /></p><div class="codebox"><pre><code>route add -host 10.1.1.1 gw 192.168.1.1
route add -host 10.1.1.2 gw 192.168.1.202
route add -host 10.1.1.3 gw 192.168.1.203</code></pre></div><p>10.1.1.1 это прокси сервер, который принимает подключение на 8080 порту, ну и раздает доступ в интернет соответственно, покрутить его возможности нету</p><p>цель: отслеживать нагрузку трех гейтвеев с помощью darkstat, и вносить изменения в маршрутизацию по мере сильной активности пользоватлеей.</p><p>на данный момент придумал пока только такую реализацию:<br />скрипт пингует внешние сервера, и если задержки превышают разумные пределы, перенаправляет весь трафик, что идет на прокси, вникуда<br /></p><div class="codebox"><pre><code>route del -host 10.3.1.1
route add -host 10.3.1.1 gw 10.3.1.255//вникуда</code></pre></div><p>таким образом все мои пользователи будут отключены от прокси, чего делать можно только в экстренных случаях.<br />вопрос:<br />как можно реализовать возможность смены маршрута или полное блокирование (возможно с помощью iptables) только какого-то определенного клиента, а не всех?</p><p>конфиг ip tables<br /></p><div class="codebox"><pre><code>iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Дух системы)]]></author>
			<pubDate>Tue, 09 Jul 2013 14:14:46 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=353478#p353478</guid>
		</item>
	</channel>
</rss>
