Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Vaata järgmist teemat
Vaata eelmist teemat

Postita uus teemaVasta teemale
Autor Sõnum
janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 26.10.2015, 12:39  postituse pealkiri:  Veebisaitide blokeerimine  

Tere,
Oskab keegi öelda kuidas oleks võimlaik Kubuntus veebiliiklus peatada, va üks veebiaadress ?
On see reaalselt võimalik ?

Hey, otsisin ja tuuseldasin.
Leidsin päris asjaliku õpetuse.
Toimis.
Kelle huvi siis õpetus siin:

http://superuser.com/questions/625885/dns-block-all-websites-except-for-whitelisted-sites

Siiski olin liiga ennatlik, kui hakata onedrives, mida mul vaja lubada ringi liikuma..siis blank screen...


ertserts
Vana Pingviin
Vana Pingviin



Liitunud: 31.10.2013
Postitused: 445
Asukoht: Tallinn
Distributsioon: Ubuntu, Debian
estonia.gif
postituspostitatud: 26.10.2015, 22:13  postituse pealkiri:  (teema puudub)  

Pakutud dnsmasq (Small caching DNS proxy and DHCP/TFTP server) peaks täiesti töötama. Vahest on siin küsimus erinevates konfigureerimiste võimalustes. Ma ise just tegelen antud asjaga LTSP X-terminalide tasandil.

Üks näide (Ubuntu), lubada ainult pingvin.org (212.47.220.208) kodukas:
$ sudo vim /etc/dnsmasq.conf

Sisestan 'dnsmasq.conf' faili read:

address=/#/127.0.0.1
address=/pingviin.org/212.47.220.208

$ sudo service dnsmasq restart

Tulemus:
Kogu netiliiklus on keelatud (kõik suunatakse "mutiauku" 127.0.0.1) ja lubatud on ainult 'pingviin.org' (212.47.220.208) domeen.

NB! Antud näite puhul tuleks meeles pidada seda, et siis sa ei saa ka serverit/arvutit igal ajal tarkvaraliselt uuendada. Selleks peaksid kasvõi mingiks sobilikuks hetkeks 'dnsmasq.conf' failis trellid ette panema sellele kahele reeglile ning tegema 'dnsmasq' deemonile restardi. Hiljem taastad olukorra.

NB! Kui sul on sellel lubatud kodukal niiütelda alamlinke mis viivad teistele hostidele siis tuleb sul kõik need hostid ja nende IP-aadressid sisestada dnsmasq.conf' faili.

Näiteks 'pingviin.org' kodukal on aktiivne link mis viitab hostile 'www.phpbb2.de' (5.9.94.149) siis ma sisestan 'dnsmasq.conf' faili ka kolmanda rea:

address=/phpbb2.de/5.9.94.149

jne.

Kindlasti on vahest olemas dnsmasq puhul veel võimalusi ja nüansse. Samas ülalmainitu täiesti töötab. Jamaks läheb asi ainult siis kui sa peaksid 'dnsmasq.conf' faili sisestama sadu hoste sest need on lingitud sellele lubatud kodukale. Kui sa seda ei tee siis suunatakse neetki hostid lubatud kodukalt "mutiauku". Smile

_________________
ertserts@linuxialune:~$ echo;echo Local and Remote IP connections:;netstat -at|sort -k5|grep ESTABLISHED|cut -c20-80;echo

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 27.10.2015, 17:20  postituse pealkiri:  (teema puudub)  

Ehk oskad midagi sellise asja kohta öelda ?
Enda arust teen kõik õigesti..aga..
Panen pildi lingid..
http://www.upload.ee/image/5289255/pilt1.png
http://www.upload.ee/image/5289258/pilt2.png

Konfis sellised read:

address=/#/127.0.0.1
address=/ondedrive.live.com/204.79.197.217
address=/login.live.com/131.253.61.80
address=/signup.live.com/65.55.163.79


imre
Vana Pingviin
Vana Pingviin



Liitunud: 16.08.2005
Postitused: 2648
Asukoht: Saku kant
Distributsioon: Ubuntu
estonia.gif
postituspostitatud: 27.10.2015, 22:46  postituse pealkiri:  (teema puudub)  

ondedrive.live.com (ma usun) ei istu ainult ühe IP taga.
Märksõnadeks: load balance
Ehk: pingides näiteks kord üks, kord teine, kord kolmas/neljas/viies IP
Kuna sul üks IP kirjeldatud, siis ülejäänutest vastust ei saa ja ongi kööga.

_________________
Enne teema püstitamist kasutage OTSINGUT
Küsi targalt: Infot siit!
Kui aru ei saa, siis küsi.

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 29.10.2015, 00:56  postituse pealkiri:  (teema puudub)  

Siis polegi võimalik sedalahendust kasutada?
Ja kui seda varianti kasutada ei saa, siis ehk oskab keegi veel mõnda varianti öelda ?


imre
Vana Pingviin
Vana Pingviin



Liitunud: 16.08.2005
Postitused: 2648
Asukoht: Saku kant
Distributsioon: Ubuntu
estonia.gif
postituspostitatud: 29.10.2015, 20:35  postituse pealkiri:  (teema puudub)  

Võib-olla siis iptables abiks.
Luba ainult live.com ja ülejäänu dropid. Ehk on mingi viisakas GUI tööriist ka selleks olemas.

_________________
Enne teema püstitamist kasutage OTSINGUT
Küsi targalt: Infot siit!
Kui aru ei saa, siis küsi.

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 30.10.2015, 11:41  postituse pealkiri:  (teema puudub)  

Hmm..saad natuke lähedamalt sellest rääkida ?
Kuidas täpselt tegema peaks ?


imre
Vana Pingviin
Vana Pingviin



Liitunud: 16.08.2005
Postitused: 2648
Asukoht: Saku kant
Distributsioon: Ubuntu
estonia.gif
postituspostitatud: 30.10.2015, 12:57  postituse pealkiri:  (teema puudub)  

http://serverfault.com/questions/218707/iptables-rules-to-allow-http-traffic-to-one-domain-only
Esimese vastuse lõpus on mingi näide.
Muidugi tuleb silmas pidada, et ainult live.com lubamine ei anna midagi kasuliku.
Lehe laadimisel käiakse veel mitmetelt teistelt aadressitelt faile küsimas ja muidugi pordid peavad õiged olema (443 https puhul)
DNS server on vaja ka lubada ja veenduda, et Sinu kasutatav DNS toimetab ikka official pordi, ehk 53 pealt.

_________________
Enne teema püstitamist kasutage OTSINGUT
Küsi targalt: Infot siit!
Kui aru ei saa, siis küsi.

mihkel
Vana Pingviin
Vana Pingviin



Liitunud: 16.04.2006
Postitused: 1284

Distributsioon: Fedora/Centos
estonia.gif
postituspostitatud: 30.10.2015, 19:11  postituse pealkiri:  (teema puudub)  

Üks võimalus oleks veel squid.


ertserts
Vana Pingviin
Vana Pingviin



Liitunud: 31.10.2013
Postitused: 445
Asukoht: Tallinn
Distributsioon: Ubuntu, Debian
estonia.gif
postituspostitatud: 03.11.2015, 18:14  postituse pealkiri:  (teema puudub)  

Jah, tundub et 'dnsmasq' utikaga läheb sul raskeks filtreerida domeeni live.com hoste mille IP aadresseid ühele hostile lahendub kümmneid kui mitte veel rohkem (load balance variant jms).

Iptables'iga ei vea kahjuks ka välja. Huvi pärast proovisin, ei õnnestunud.

Vahest on hetkel tõesti ainukeseks päästerõngaks 'squid'. Kuid eks selle squid üles sättimise ja korraliku konfimisega oleks paras higistamine. Eriti veel siis kui pole ise squid'i üles pannud (mina pole). Netiski liikvel squid setup õpetused: mõni on paari leheküljeline mõni paarikümne leheküljeline.

Küsiks veel seda, et kelle puhul ja mitmel arvutil sa sooviksid netiliiklust piirata?

Kas lapsukesed, õppurid võim muidu suva külastajad. Kui sa ei saa kogu liiklust 'dnsmasq' utikaga filtreerida, ehk saad siis rohkem nagu teatud veebihoste blokkida (nt. delfi.ee, rate.ee, facebook.com (?), vanakeste kiima leheküljed jms "neti saast").

Kui midagi enamat selgub (dnsmasq jt.) eks siis annan siia info mõttes teada.

_________________
ertserts@linuxialune:~$ echo;echo Local and Remote IP connections:;netstat -at|sort -k5|grep ESTABLISHED|cut -c20-80;echo

janar
Vana Pingviin
Vana Pingviin


Vanus: 37
Liitunud: 04.08.2011
Postitused: 698

Distributsioon: Kubuntu
estonia.gif
postituspostitatud: 06.11.2015, 12:33  postituse pealkiri:  (teema puudub)  

Hey,
Vaja oleks piirata siiski terve ülejäänud liiklus ja ühel masinal.
Eraldi domeenide blokeerimisest ei ole kasu.
Ma tean, et on olemas ka softe, mis suudavad nö arvuti käimaminemisel kohe kõik muu ära keelata va siis tehtud erand..


Näita (aja järgi):      
Postita uus teemaVasta teemale


Vaata järgmist teemat
Vaata eelmist teemat
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group