Доступ к анонимному ФТП только для IPиков из России

NS
На сайте с 16.03.2009
Offline
59
905

Приветствую!

Требуется сделать доступ к анонимному ФТП только для пользователей из России. Как подобное можно реализовать?

litos0
На сайте с 17.07.2008
Offline
122
#1

Например в firewall перечислить только российские IP-адреса, список сетей можно получить в следующих местах

http://noc.citytelecom.ru/rusnet/rusnet.txt

http://noc.masterhost.ru/allrunet/runet

http://noc.zenon.net/nets/current

Andreyka
На сайте с 19.02.2005
Offline
822
#2

Или в geoip который к iptables прописать пару строк ;)

Не стоит плодить сущности без необходимости
NS
На сайте с 16.03.2009
Offline
59
#3

А как технически это реализовать? ОС - CentOS.

qwartyr
На сайте с 19.10.2007
Offline
40
#4

вот статья как это сделать в дебиан

http://www.debian-administration.org/articles/518

в centos делается аналогично, так как ядро патчить везде одинаково.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
hostmaster
На сайте с 26.05.2009
Offline
26
#5
qwartyr:
вот статья как это сделать в дебиан
http://www.debian-administration.org/articles/518

в centos делается аналогично, так как ядро патчить везде одинаково.

Написать простенький скрипт который будет стягивать список сетей и обовлять таблицу в netfilter. Это более универсальный и надежный способ, т.к. не надо ничего патчить, можно легко добавить в список свои дополнения и исключения. к тому же не стоит полностью полагаться на сверического коня в вакууме под названием GeoIP.

I'm lost without tcpdump

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий