-1

現在、透過プロキシモードのClearOSゲートウェイサーバーがあります。優れたツールがたくさんありますが、ACLを使用してスケジューリングを制御できるWebプロキシを直接使用することを強制できないという問題がいくつかあります。

短編小説。特定のIPアドレスとIP範囲のすべてのトラフィックをブロックする方法を見つける必要があります。私はこれを研究しましたが、ファイアウォール(IPTables)を介してこれを行う必要があります。理想的には、指定されたIP範囲/アドレスのすべてのトラフィックを開始および停止するためにIPTablesルールを交換するcronジョブを設定したいと思います。

フォーラムでこれを行うことについて話している人を見ましたが、彼らは詳細を教えてくれませんでした。彼らは、さまざまな条件に対応する複数のiptable構成ファイルを用意し、cronを使用してそれらを交換することを提案しました。IPTablesコマンドを使用してcronコマンドを設定して、ルールまたはルールのセットを追加/削除できるかどうか、または好ましいかどうかはわかりません。いずれにせよ、私は特にこれの初心者ですが、私は入り込んで手を汚すのに十分なほど賢いです...。

これを行う方法についての情報があれば、事前に感謝します。ほぼすべてを調べたので、現時点では代替方法を探していません。ファイアウォールとcronを使用することが私の目標です。

ありがとう!

4

1 に答える 1

0

この問題に遭遇する可能性のある人のためにこれを要約します....私はClearOSフォーラムと2人の本当に役立つ人の助けを借りてそれを解決することができました...ここにリンクがあるので複製する必要はありませんここにスレッド全体:

http://www.clearfoundation.com/component/option,com_kunena/Itemid,232/catid,7/func,view/id,46918/

于 2013-08-28T19:37:22.193 に答える