mira más abajo... iptables :silvando
y la profecía de cristianhcd se ha cumplido...
la pregunta es la del título, sin embargo quiero agregar que ando buscando algo como lo que sería editar el archivos hosts de windows para negar el acceso(o algo equivalente)
mira más abajo... iptables :silvando
que programa? limitar el acceso desde donde hacia donde?
narf
sal de aquí yakko este es más nob que yo![]()
es negarle a un ejecutable(el del doom 3) el acceso a idnet.ua-corp.com:27650, sólo en ese puerto(creo que tcp) y ninguno más.
weno no diré con que fines quiero negarle el acceso, por razones medianamente obvias.
cierra el puerto de salida y listo.
narf
iptables -A FORWARD -p TCP --dport 27650 -j REJECT
iptables -A FORWARD -p TCP -s ip a bloquear --dport 27650 -j DROP
eso no sirve, la cadena de forward sólo sirve para los paquetes que pasan a través de la máquina, no para cuando salen desde la maquina.
Última edición por yakko; 17/05/2012 a las 14:21
narf
haa entendi mal XD pense que tenia un server con linux como firewall y queria denegar la salidano de la maquina misma
con el archivo host de linux (/etc/hosts) debería bastar... ¿o estoy puro cabeceando mojones?
logré negarle acceso en el puerto indicado, sin embargo, sigue con "problemas" ya que para validar la licencia de los paquetes del programa usa el puerto 80(pero al menso ya me deja entrar al menu). hay alguna forma de negarle el acceso al dominio ese "idnet.ua-corp.com"?
Última edición por bighead; 19/05/2012 a las 11:52
por la ip o por el rango de ip de ese dominio
narf
aprovechando la oportunidad...
tienen en sus marcadores un manualcito de iptables para dummies y otro avanzado
seria algo asi....
iptables -A OUTPUT -p tcp --dport 80 -d idnet.ua-corp.com -j DROP
la verdad es que logre solucionar el problema con un pequeño workaround, pero aún así me voy a pegar unas cuantas leídas a los manuales de netfilter, se ve impresioantemente util
salu2
Tírale todo el rango a DROPy listo