Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
56 lecturas y 4 respuestas
  • Cerrado

    BocaDePez BocaDePez
    6

    Solo permitir el acceso a web

    Hola, tengo el router mencionado en este foro, y esta en multipuesto, me interesa tener un PC de forma que solo pueda navegar por web, y nada mas, ni acceder a ftp, kazaa, correo, edonkey, nada d nada, alguien me puede explicar como crear el filtro?

    Muchas gracias.

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
      • Cerrado

        BocaDePez BocaDePez
        6

        en el menu filter, cual tngo k elegir, y supongo que sera…

        en el menu filter, cual tngo k elegir, y supongo que sera Advanced ip, no?

        Me lo podrias explicar un poco mas detallado?

        Muchas gracias.

        • Cerrado

          [Editado 11/11/02 16:34]

          #filter IP: 1 accept src-addr=xxx.xxx.xxx.xxx; 2 reject…

          #filter

          IP:

          1 accept src-addr=xxx.xxx.xxx.xxx;
          2 reject tcp-dst-port!=80;

          Con eso la ip que tú le das accede al resto de servicios, acepta todo el tráfico.

          Y si afecta a todas las ethernets, quiere decir, sí, acepta a todo el tráfico ethernet, siempre y cuando el filtro lo apliques de la ethernet hacia afuera (si es tráfico entrente a la ethernet, pues no tiene mucho sentido pq tu quieres filtrar salidas hacia puertos destino, no entradas).

          Y para el otro q pregunta, si no es el mismo :-P, q no voy a poner otro post :-P toy vago, tienes que hacer un filtro asociado a todo el tráfico que sale hacia fuera de la ethernet, en advanced ip, que sea,

          forward packet if source addres= tu ip que quieres que salga a todos los servicios (si quieres más ips añade más líneas).

          reject packet if tcp destination port is not equal to 80

          Ojito con los filtros q que más de uno se va a quedar sin tráfico a algunos puertos como no lo haga bien. Y más de uno se quedará sin navegar, y no basta con reiniciar el router (aunque no hayas hecho el save all) hay que borrar el filtro desde consola.