<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничения по IP адресу</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html</link>
    <description>Есть Samba. Нужно сделать ограничение для пользователей по IP адресу.&lt;br&gt;&lt;br&gt;Предполагаю, что нужно делать через включение конфигов по IP:&lt;br&gt;include= &#037;I.conf&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов?&lt;br&gt;скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой? (подсеток больше, но все же меньше, чем IPников ;)&lt;br&gt;</description>

<item>
    <title>Ограничения по IP адресу (Alexg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html#5</link>
    <pubDate>Fri, 23 Nov 2012 13:08:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; здесь все обстоит сложнее...&lt;br&gt;&amp;gt; Форум экстрасенсов рядом. :) &lt;br&gt;&lt;br&gt;Согласен, плохо сформулировал...&lt;br&gt;;)&lt;br&gt;</description>
</item>

<item>
    <title>Ограничения по IP адресу (erera22)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html#4</link>
    <pubDate>Fri, 23 Nov 2012 08:05:06 GMT</pubDate>
    <description>http://smb-conf.ru/hosts-allow-s.html&lt;br&gt;</description>
</item>

<item>
    <title>Ограничения по IP адресу (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html#3</link>
    <pubDate>Thu, 22 Nov 2012 23:01:33 GMT</pubDate>
    <description>&amp;gt; здесь все обстоит сложнее...&lt;br&gt;&lt;br&gt;Форум экстрасенсов рядом. :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничения по IP адресу (Alexg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html#2</link>
    <pubDate>Thu, 22 Nov 2012 20:57:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов?&lt;br&gt;&amp;gt;&amp;gt; скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой?&lt;br&gt;&amp;gt; 1. Устроить зоопарк конфигов!&lt;br&gt;&amp;gt; include=192.168.34.conf &lt;br&gt;&amp;gt; include=192.168.36.conf &lt;br&gt;&lt;br&gt;Ага, то есть он так должен понимать. Надо проверить....&lt;br&gt;&lt;br&gt;&amp;gt; 2. Такой хернёй должен заниматься фаервол, а не самба.&lt;br&gt;&amp;gt; iptables -A -s 192.168.36.0/24 -p udp -m multiport --dports 137,138,139,443 -j DROP; &lt;br&gt; &amp;gt; iptables -A -s 192.168.36.0/24 -p tcp -m multiport --dports 137,138,139,443 -j DROP; &lt;br&gt; &amp;gt; как-то так.&lt;br&gt;&lt;br&gt;просто отрубить это просто. здесь все обстоит сложнее...&lt;br&gt;</description>
</item>

<item>
    <title>Ограничения по IP адресу (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/2565.html#1</link>
    <pubDate>Thu, 22 Nov 2012 15:15:33 GMT</pubDate>
    <description>&amp;gt; Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов? &lt;br&gt;&amp;gt; скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой?&lt;br&gt;&lt;br&gt;1. Устроить зоопарк конфигов! &lt;br&gt;include=192.168.34.conf&lt;br&gt;include=192.168.36.conf &lt;br&gt;&lt;br&gt;2. Такой хернёй должен заниматься фаервол, а не самба. &lt;br&gt;&lt;br&gt;iptables -A -s 192.168.36.0/24 -p udp -m multiport --dports 137,138,139,443 -j DROP;&lt;br&gt;iptables -A -s 192.168.36.0/24 -p tcp -m multiport --dports 137,138,139,443 -j DROP;&lt;br&gt;как-то так.&lt;br&gt;</description>
</item>

</channel>
</rss>
