В пн, 2007-09-03 в 11:35 +0300, Georgi Chorbadzhiyski написа: > Around 09/03/07 11:23, [EMAIL PROTECTED] scribbled: > > Hi, > > > > можеш да използваш и iproute2 > > > > [EMAIL PROTECTED] ip route add prohibit 209.10.26.51 > > [EMAIL PROTECTED] ssh 209.10.26.51 > > ssh: connect to address 209.10.26.51 port 22: No route to host > > [EMAIL PROTECTED] tcpdump -nnq -i eth2 > > tcpdump: listening on eth2 > > 22:13:13.740406 192.168.99.35.51973 > 209.10.26.51.22: tcp 0 (DF) > > 22:13:13.740714 192.168.99.254 > 192.168.99.35: icmp: host > > 209.10.26.51 unreachable - admin prohibited filter [tos 0xc0] > > > > http://linux-ip.net/html/tools-ip-route.html > > Още по-готино, защото заема много по-малко ресурс от iptables > решението. >
А може просто да се сложи един squid като прозрачно proxy и да се филтрира по име на domain-а в заявката, вместо да се ходи на по-ниските слоеве на мрежовия модел, дето тия неща ги няма...
signature.asc
Description: Това е цифрово подписана част от писмото
_______________________________________________ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg