iptables 限制大家都上不QQ,如何开放个别用户可以上QQ
:em12: :wink: :wink: 我用的是IPTABLES ,按单位要求限制大家上QQ,但是个别同事需要经常用QQ传文件,请问怎么开放个别用户能上QQ
先谢多了~~!!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
:em12: :wink: :wink: 我用的是IPTABLES ,按单位要求限制大家上QQ,但是个别同事需要经常用QQ传文件,请问怎么开放个别用户能上QQ
先谢多了~~!!
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(9)
换句话说就是让个别人能全天上QQ,其余的能在12:00-13:00和下午18:00以后上QQ,这个怎么实现啊?
[ 本帖最后由 laonanr 于 2008-10-31 10:32 编辑 ]
不知你现在能不能用iptables限制所有人不能上QQ,如果没有的话,iptables可以用l7-protocol来限制,如果腾讯的协议变了,估计就不能限了,
如果现在能限,你可以将要开QQ的IP 写上就可以了。
不知讲清楚没有。
谢谢楼上的关注,我单位以前用的是ADSL路由器上网,那玩意禁不了腾讯那么多的IP,只能封8个IP,所以我打算用RHEL 5的iptables 试一下,但是不知道该怎么弄
想实现这个功能是不是必须静态的配置IP啊?不能用DHCP了
在线等大侠们光临
ADSL路由器上网 换成,中企业的就可以了,我都用路由封了,某IP的QQ TCP和UDP
请问楼上 “中企业”是什么意思
无限郁闷啊
提供一下思路,首先QQ是用UDP协议的,一般不大可能直接把该协议封了,目前比较有效的方法是网上找出所有QQ服务器,并在你的IPTABLES中Deny,如果你要有某些人能上QQ也很简单,但每个人的IP为固定IP地址,可以在DHCP中绑定MAC地址实现,将QQ服务器单独列一个CHAIN,不管任何数据包都要在Forward链中转到该Chain检查: iptables -A (注意具体放在哪行后面) FORWARD -j denyqq(自己定义)
iptables -I denyqq 1 -s a.a.a.a(允许上QQ的人) -j ACCEPT
iptables -I denyqq 2 -d x.x.x.x(QQ SERVER ip地址) -j DROP
。。。。。。
iptables -A denyqq -j RETURN(将没有匹配的数据包返回给上一级,继续检查其他规则,)