|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 13 Apr 2000 15:51:34 To : All Subject : Re: pppd --------------------------------------------------------------------------------
> From: Yuri Khachaturian <Yuri.Khachaturian@f975.n5020.z2.fidonet.org>
> Date: Thu, 13 Apr 2000 10:54:16 +0400
>Как определенному пользователю запретить при входе по ppp уходить дальше моей
>машины, то есть чтобы он мог видеть все сервисы в пределах адреса
>212.158.167.222.
>
>Похоже что где то в районе ipfw надо смотреть, но где пока не нашел...
В /etc/ppp/ip-up добавить
ipfw add 3000${2##*[A-z]} allow ip from $5 to 212.158.167.222 via $1 in
ipfw add 3001${2##*[A-z]} allow ip from 212.158.167.222 to $5 via $1 out
а в /etc/ppp/ip-down
ipfw delete 3000${2##*[A-z]}
ipfw delete 3001${2##*[A-z]}
При этом предполагается, что в конце стоит deny ip from any to any, а во
всех прочих разрешающих правилах явно прописаны адреса и/или интерфейсы.
Вал. Дав.
--- ifmail v.2.15dev4
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577a2d82a12.html, оценка из 5, голосов 10
|