Chat Gmail

Forums: 

Buscando información en relación a como poder bloquear el chat de gmail en una pequeña red lan que administro me tope con las siguientes lineas que al agregar al firewall me funcionaron perfectamente

iptables -I FORWARD -s 0/0 -d chatenabled.mail.google.com -j DROP
iptables -A OUTPUT -d chatenabled.mail.google.com -j DROP
iptables -I INPUT -s chatenabled.mail.google.com -j DROP

el problema radica en que me ha bloqueado el trafico al chat de gmail a toda la red y deseo que al menos mi direccion ip tenga acceso al chat

la pregunta es como lo hago, la verdad he leido y lastimosamente no alcanzo a comprenderlo.

Eso de que "me funcionaron

Imagen de Monkito

Eso de que "me funcionaron perfectamente", lo pongo a duda, iptables ( por defecto) trabaja hasta la capa 4 no se ve que hayas implementado L7, y el hecho de usar nombres de dominio en el parámetro "-d" que corresponde a una dirección IP hace que tu firewall guarde una traducción de la dirección en su archivo de configuración, eso dejará de funcionar cuando cambien las IP de esos servidores, cosa que suele ocurrir a menudo porque son muchos trabajando en redundancia/balanceo bajo el mismo nombre.

Además, si ese firewall es para un servidor que reparte internet la única línea que está medianamente funcionando es la del forward ( paquetes para ser reenviados ) , las input y output son sólo para paquetes destinados y originados de manera local, ej. un navegador web ejecutado en tu servidor.

ahora para que tu ip ( ej 192.168.1.100 ) quede sin efecto en la regla de bloqueo:


iptables -I FORWARD -s 0/0 -d chatenabled.mail.google.com -j DROP
iptables -I FORWARD -s 192.168.1.100 -d chatenabled.mail.google.com -j ACCEPT

o como a muchos nos gusta con el -A para que se agregen al final

iptables -A FORWARD -s 192.168.1.100 -d chatenabled.mail.google.com -j ACCEPT
iptables -A FORWARD -s 0/0 -d chatenabled.mail.google.com -j DROP

PD: si además haces proxy las cosas cambian un poco.

Saludos.

------------
counter.li.org

Cogito Ergo Sum