首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用LogMeIn阻止IPTables

用LogMeIn阻止IPTables
EN

Server Fault用户
提问于 2010-12-30 10:36:13
回答 4查看 3.8K关注 0票数 3

我在我的OpenWRT路由器后面有多个工作站,我想阻止LogMeIn发出信号。也就是说,我想使LogMeIn安装变得无用。

我意识到这并不是一个非常有效的方法(并且阻止用户最初安装它可能是一个更好的方法),但我还是想这么做。

我怎样才能很容易地只用IPTables来完成这个任务呢?

EN

回答 4

Server Fault用户

回答已采纳

发布于 2011-05-28 23:32:54

Logmein客户端通常连接到某些地址范围:http://www.lolloland.com/2011/05/28/logmein-ip-addresses

要阻止logmein客户端,您必须阻止所有这些ip地址(所有范围)。如果您使用/32子网掩码(1台主机),这是没有用的。

票数 3
EN

Server Fault用户

发布于 2011-03-30 18:44:03

这就是我所做的:

在所有IP地址中阻止secure.logmein.com是不够的,因为程序正在连接到212.118.234.0/24范围内的更改IP,使用PTR到unkown.logmein.com

因此,我最后的iptables实现如下所示:

代码语言:javascript
复制
-A FORWARD -s 74.201.74.193/32 -j REJECT
-A FORWARD -s 69.25.20.193/32  -j REJECT
-A FORWARD -s 77.242.192.193/32 -j REJECT
-A FORWARD -s 92.242.140.1/32 -j REJECT
-A FORWARD -m iprange --src-range 212.118.234.1-212.118.234.254 -j REJECT
-A FORWARD -d 74.201.74.193/32 -j REJECT
-A FORWARD -d 69.25.20.193/32 -j REJECT
-A FORWARD -d 77.242.192.193/32 -j REJECT    
-A FORWARD -d 92.242.140.1/32 -j REJECT
-A FORWARD -m iprange --dst-range 212.118.234.1-212.118.234.254 -j REJECT

我还实现了GPO,它显然什么也不做,但是当您尝试从LogmeIn网页访问时,它拒绝访问。

票数 3
EN

Server Fault用户

发布于 2010-12-30 10:39:14

您只需阻止地址: secure.logmein.com

来源:https://logmeinsupport.com/kblive/crm/selfservice/displaywh.jsp?DocId=2538

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/217346

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档