Jenom posta pro ppp-usery

Martin Patka smartin na mikros.mikroservis.cz
Středa Červen 24 11:51:26 CEST 1998


Zdravim,

v odezvu na agresivni ceny Telecomu a jejich IOL se na nas obraceji
zakaznici, ze by take chteli jen tu "postovni" sazbu.

Zatim nevim, jak by slo takoveho uzivatele (dial-up, protokol ppp)
omezit, aby mel pristup jen k te poste a nikam jinam. 

Jedine, co me zatim napadlo, je spoustet z jeho domaciho .bash_profile 
program ipfwadm s povolenim jen portu 110 a 25 a v .bash_logout to
zase povolit vsechno, aby dalsi zakaznik na stejnem modemu nebyl
omezen. Ale to mi pripada strasne neohrabane a nespolehlive.
Co by to treba udelalo, kdyby zakaznik relaci neukoncil, ale "padla"
by linka - vykona se .bash_logout nebo ne ?
A asi by byla potreba povolit i DNS (to je 42 nebo 53 ?)

Zatim me vsak nenapada zadna jina cesta - ma nekdo takovyto pozadavek
vyresen ? 

Jo a jeste bych chtel omezit pristup na nektere adresy -
treba w3mail na gmd.de, ftpmail na doc.ic.ac.uk apod. (nebo radeji obecneji
w3mail na cokoliv , ftpmail na cokoliv, bitftp na cokoliv...)

Na serverech mam RedHat 4.2

Dekuji za kazdou radu


----------------------------------------------------------------------
Martin Patka                      network & server administrator
----------------------------------------------------------------------
Mikroservis v.o.s.                e-mail:       martin na mikroservis.cz
Nerudova 45                       phone work:   +420 431 624301, 3719
51301, Semily 1                   phone home:   +420 431 624592
http://www.mikroservis.cz         http://www.mikroservis.cz/~martin
----------------------------------------------------------------------


Další informace o konferenci Linux