我在我的OpenWRT路由器后面有多个工作站,我想阻止LogMeIn发出信号。也就是说,我想使LogMeIn安装变得无用。
我意识到这并不是一个非常有效的方法(并且阻止用户最初安装它可能是一个更好的方法),但我还是想这么做。
我怎样才能很容易地只用IPTables来完成这个任务呢?
发布于 2011-05-28 23:32:54
Logmein客户端通常连接到某些地址范围:http://www.lolloland.com/2011/05/28/logmein-ip-addresses
要阻止logmein客户端,您必须阻止所有这些ip地址(所有范围)。如果您使用/32子网掩码(1台主机),这是没有用的。
发布于 2011-03-30 18:44:03
这就是我所做的:
在所有IP地址中阻止secure.logmein.com是不够的,因为程序正在连接到212.118.234.0/24范围内的更改IP,使用PTR到unkown.logmein.com
因此,我最后的iptables实现如下所示:
-A FORWARD -s 74.201.74.193/32 -j REJECT
-A FORWARD -s 69.25.20.193/32 -j REJECT
-A FORWARD -s 77.242.192.193/32 -j REJECT
-A FORWARD -s 92.242.140.1/32 -j REJECT
-A FORWARD -m iprange --src-range 212.118.234.1-212.118.234.254 -j REJECT
-A FORWARD -d 74.201.74.193/32 -j REJECT
-A FORWARD -d 69.25.20.193/32 -j REJECT
-A FORWARD -d 77.242.192.193/32 -j REJECT
-A FORWARD -d 92.242.140.1/32 -j REJECT
-A FORWARD -m iprange --dst-range 212.118.234.1-212.118.234.254 -j REJECT我还实现了GPO,它显然什么也不做,但是当您尝试从LogmeIn网页访问时,它拒绝访问。
发布于 2010-12-30 10:39:14
您只需阻止地址: secure.logmein.com
来源:https://logmeinsupport.com/kblive/crm/selfservice/displaywh.jsp?DocId=2538
https://serverfault.com/questions/217346
复制相似问题