Необходимо подготовить текстовый файл с таким содержимым (пример):
218.188.67.222:3128 комментарий если нужно 61.17.213.209 еще один комментарий 196.30.169.0/24 61.128.110.0/255.255.255.0 196.30.169.0/24:80 можно маску и порт одновременно использовать mail.ru mail.ru комментарий
При загрузке сервера сразу после таблицы BIOS нажимать раз в
секунду Ctrl-x, до появления приглашения «boot:».
Придумайте временный пароль для удаленного помощника максимум из 8 букв.
В приглашении ввести ICServer p=пароль Например, ICServer-2.5.3 p=serv
После этого нажмите Enter и введите пароль загрузчика servicemode. После чего должна продолжиться обычная загрузка системы
Локальная консоль -> Сервис -> MC-Commander. .
Разрешить доступ:
секунду Ctrl-x, до появления приглашения «boot:».
Придумайте временный пароль для удаленного помощника максимум из 8 букв.
В приглашении ввести ICServer p=пароль Например, ICServer-2.5.3 p=serv
После этого нажмите Enter и введите пароль загрузчика servicemode. После чего должна продолжиться обычная загрузка системы
Локальная консоль -> Сервис -> MC-Commander. .
Разрешить доступ:
sudo chattr -i -R /usr/local/ics/bin
Запустить редактор файла:
mcedit /usr/local/ics/bin/ics_tune.sh
Записать в файл сценарий:
#!/bin/bash if [ "$1" = "firewall_custom.sh" ]; then while read item trash; do action="-j DROP" port= if [[ "$item" = *:* ]]; then port="-p tcp --dport ${item##*:}" item="${item%%:*}" action="-j REJECT --reject-with tcp-reset" fi /sbin/iptables -I fw_custom_forward -d "$item" $port $action /sbin/iptables -t mangle -I fw_custom_proxy_checks -d "$item" $port $action done < /mnt/rw_disc/blacklist.txt fi true
Сохранить файл, выйти из редактора, , F10, выйти из меню.
С помощью winscp скопировать список сетей в файл /mnt/rw_disc/blacklist.txt
Сделать мягкую перезагрузку, либо в ICSManager – в разделе firewall нажать зеленую галочку на панели инструментов.
С помощью winscp скопировать список сетей в файл /mnt/rw_disc/blacklist.txt
Сделать мягкую перезагрузку, либо в ICSManager – в разделе firewall нажать зеленую галочку на панели инструментов.
Добавлено Сергей Осинцев, последняя редакция Антон Мамаев июн 05, 2011
Комментарии
Отправить комментарий