<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://wiki2.linuxformat.ru/skins/common/feed.css?97"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF115%3A%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B</id>
		<title>LXF115:Ответы - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF115%3A%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B"/>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;action=history"/>
		<updated>2026-05-13T21:03:33Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.11.1</generator>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=11039&amp;oldid=prev</id>
		<title>Romanakabm: /* Часто задаваемые вопросы: VPN */</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=11039&amp;oldid=prev"/>
				<updated>2010-11-03T22:16:46Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Часто задаваемые вопросы: VPN&lt;/span&gt;&lt;/p&gt;

			&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
			&lt;tr&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 22:16, 3 ноября 2010&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 295:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 295:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Наверное, он недешев?'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Наверное, он недешев?'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;: Почему же? VPN поддерживается многими маршрутизаторами, некоторые из них ненамного дороже самых элементарных, без VPN. Остерегайтесь маршрутизаторов, заявляющих о поддержке VPN в режиме pass-through: они всего лишь обеспечивают использование VPN-соединения, но не способны управлять им, и вам все равно &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;потре буется &lt;/del&gt;держать клиентское ПО VPN на своем компьютере.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;: Почему же? VPN поддерживается многими маршрутизаторами, некоторые из них ненамного дороже самых элементарных, без VPN. Остерегайтесь маршрутизаторов, заявляющих о поддержке VPN в режиме pass-through: они всего лишь обеспечивают использование VPN-соединения, но не способны управлять им, и вам все равно &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;потребуется &lt;/ins&gt;держать клиентское ПО VPN на своем компьютере.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Что это за ПО?'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Что это за ПО?'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Romanakabm</name></author>	</entry>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9719&amp;oldid=prev</id>
		<title>Crazy Rebel: /* Ответы */</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9719&amp;oldid=prev"/>
				<updated>2010-02-20T17:52:40Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Ответы&lt;/span&gt;&lt;/p&gt;

			&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
			&lt;tr&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 17:52, 20 февраля 2010&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Ответы==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Ответы==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;: Есть вопрос по Open Source? Пишите нам по адресу: [mailto: answers@linuxformat.ru answers@linuxformat.ru]!&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;: Есть вопрос по Open Source? Пишите нам по адресу: [mailto:answers@linuxformat.ru answers@linuxformat.ru]!&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===1 Слишком много паролей===&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===1 Слишком много паролей===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9584&amp;oldid=prev</id>
		<title>Crazy Rebel: викификация, оформление, иллюстрация</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9584&amp;oldid=prev"/>
				<updated>2010-01-27T07:22:58Z</updated>
		
		<summary type="html">&lt;p&gt;викификация, оформление, иллюстрация&lt;/p&gt;
&lt;a href=&quot;http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;amp;diff=9584&amp;amp;oldid=9577&quot;&gt;(Различия между версиями)&lt;/a&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9577&amp;oldid=prev</id>
		<title>Crazy Rebel: Новая: ==Ответы==  : Есть вопрос по Open Source? Пишите нам по адресу: [mailto: answers@linuxformat.ru answers@linuxformat.ru]!  ===1 Слишком мног...</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF115:%D0%9E%D1%82%D0%B2%D0%B5%D1%82%D1%8B&amp;diff=9577&amp;oldid=prev"/>
				<updated>2010-01-26T16:48:54Z</updated>
		
		<summary type="html">&lt;p&gt;Новая: ==Ответы==  : Есть вопрос по Open Source? Пишите нам по адресу: [mailto: answers@linuxformat.ru answers@linuxformat.ru]!  ===1 Слишком мног...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Ответы==&lt;br /&gt;
&lt;br /&gt;
: Есть вопрос по Open Source? Пишите нам по адресу: [mailto: answers@linuxformat.ru answers@linuxformat.ru]!&lt;br /&gt;
&lt;br /&gt;
===1 Слишком много паролей===&lt;br /&gt;
&lt;br /&gt;
'''В''' ''Я только что завершил установку Ubuntu 8.10, который великолепен, помимо постоянных нудных просьб ввести пароли для&lt;br /&gt;
разблокировки каталога ключей (keyring) при каждом входе в систему. Сообщение гласит:''&lt;br /&gt;
&lt;br /&gt;
 The application ‘NetworkManagerApplet’(/usr/bin/nm-applet) wants to access the default keyring, but it is locked.&lt;br /&gt;
&lt;br /&gt;
''и я не могу соединиться с моим беспроводным маршрутизатором, пока не введу пароль root.''&lt;br /&gt;
&lt;br /&gt;
''Меня это не сильно нервирует, но как мне спасти свою семью от этого неудобства?''&lt;br /&gt;
&lt;br /&gt;
'''Фрэнсис О’Брайен [Francis O’Brien]'''&lt;br /&gt;
&lt;br /&gt;
'''О''' Ubuntu использует ''NetworkManager'' для обработки всех проводных и беспроводных соединений. ''NetworkManager'' помнит сети, к которым компьютер был подключен ранее,&lt;br /&gt;
и пытается автоматически восстановить соединение, если они находятся в пределах досягаемости. Поскольку эти сети обычно зашифрованы, необходимо хранить ключи или парольные фразы для каждой из «известных» сетей. ''NetworkManager'' делает это с помощью каталога ключей ''Gnome Keyring'' (KDE использует ''KDE Wallet''), защищенного паролем. Для доступа к нему нежелательно использовать пароль root. Вообще-то лучше не использовать пароль и вашего пользователя, поскольку это не создает дополнительной защиты сверх стандартного входа в систему.&lt;br /&gt;
&lt;br /&gt;
Если же такой уровень безопасности вас устраивает, Ubuntu может настроить ''Gnome Keyring'' на открытие каталога ключей ''login'' при входе в систему. В нем можно хранить пароли других каталогов ключей, т.е. все они могут открываться, как только вы вошли. В '''.gnome2/keyrings''' должен быть файл с именем '''login.keyring'''. В следующий раз, когда вас спросят о пароле каталога по умолчанию, установите флажок '''Automatically Unlock This On Login''', и вопросы должны прекратиться. Повторите это действие для каждого пользователя, пока все они не будет использовать каталог '''login''', чтобы&lt;br /&gt;
открыть какие-либо другие.&lt;br /&gt;
&lt;br /&gt;
Но это не будет работать, если вы во время установки выбрали функцию автовхода, потому&lt;br /&gt;
что тогда вы не вводите пароль, используемый для разблокирования специальных каталогов ключей. Однако, если компьютером пользуется не один человек, Вы так и так должны избегать автоматического входа: каждый член семьи должен иметь свою собственную учетную запись, чтобы сохранить свои настройки и данные в безопасности. Автоматический вход можно отключить в вкладке '''Security''' [Безопасность] в '''System &amp;gt; Administration &amp;gt; Login Window''' [Система &amp;gt; Администрирование &amp;gt; Окно входа]. '''НБ'''&lt;br /&gt;
&lt;br /&gt;
===2 ''Sudo'' в CentOS===&lt;br /&gt;
&lt;br /&gt;
'''В''' ''Почему CentOS говорит, что моя учетная запись «не в списке sudoers»? Я попытался посмотреть в ее настройках, но результатов не добился.''&lt;br /&gt;
&lt;br /&gt;
'''Крис Торп [Chris Thorpe]'''&lt;br /&gt;
&lt;br /&gt;
'''О'''  По умолчанию, CentOS не использует ''sudo''. В отличие от Ubuntu, где первый&lt;br /&gt;
пользователь, созданный в инсталляторе, имеет право запускать через ''sudo'' все, что угодно, CentOS не дает такого права никому. Единственный способ запуска программы с привилегиями root – войти от имени root, запустив ''su'' в терминале. Чтобы включить ''sudo'' для себя или других пользователей, необходимо отредактировать список '''sudoers''', используя команду ''visudo''. Она использует редактор, определенный в&lt;br /&gt;
'''$EDITOR''', или, если она не установлена, ''Vi''. Этот метод проверяет синтаксис, прежде чем поместить его в реальный файл, что позволяет избежать блокировки самого себя при опечатке. Запустите команду с помощью&lt;br /&gt;
&lt;br /&gt;
  su -&lt;br /&gt;
  visudo&lt;br /&gt;
&lt;br /&gt;
или&lt;br /&gt;
&lt;br /&gt;
  EDITOR=”emacs” visudo&lt;br /&gt;
&lt;br /&gt;
и добавьте в конец файла следующую строку:&lt;br /&gt;
 ваш_пользователь ALL=(ALL) ALL&lt;br /&gt;
&lt;br /&gt;
чтобы позволить своему пользователю запускать любые команды. Можно также указать список&lt;br /&gt;
команд, например:&lt;br /&gt;
&lt;br /&gt;
  otheruser ALL= /sbin/mount, /sbin/umount&lt;br /&gt;
&lt;br /&gt;
Разрешения могут быть выданы всем членам группы, и вы можете ограничить аргументы, передаваемые командам, например, как в этом, отключенном, примере в файле '''sudoers''' CentOS по умолчанию:&lt;br /&gt;
&lt;br /&gt;
  %users ALL=/sbin/mount /cdrom, /sbin/&lt;br /&gt;
  umount /cdrom&lt;br /&gt;
&lt;br /&gt;
что позволяет любому пользователю монтировать или отмонтировать CD. Вы можете также удалить парольную защиту, как показано здесь:&lt;br /&gt;
&lt;br /&gt;
  %users ALL=NOPASSWD: /sbin/mount /&lt;br /&gt;
  cdrom,/sbin/umount /cdrom&lt;br /&gt;
&lt;br /&gt;
но при этом будьте осторожны. ''Sudo'' считается лучшим способом управления доступом к системным командам, потому что вы имеете точный контроль над действиями каждого пользователя и потому что больше никому не надо знать пароль root. '''ГМ'''&lt;br /&gt;
&lt;br /&gt;
=== 3 Вход на замке===&lt;br /&gt;
&lt;br /&gt;
'''В''' ''Можете ли вы помочь мне снова загрузить PCLinuxOS 2007? У меня он установлен на отдельном жестком диске, и я потихоньку разбирался с ним, но в результате недавнего переезда потерял блокнот, где были записаны имя пользователя и пароль. Прочитав на одном форуме о предложении снова вставить DVD и переустановить систему, я попытался сделать это, но с меня по-прежнему требуют реквизиты. Не знаю, что делать дальше, и буду признателен за любую помощь.''&lt;br /&gt;
&lt;br /&gt;
'''Клайв Бизли [Clive Beasley], c форумов'''&lt;br /&gt;
&lt;br /&gt;
'''О''' Вы все еще загружаетесь с жесткого диска. Чтобы загрузиться с DVD, вам нужно выбрать оптический привод в загрузочном меню BIOS. При запуске компьютера вы должны видеть сообщение, предлагающее нажать определенную клавишу для настройки и т.д. Какую именно – зависит от материнской платы: наши четыре компьютера используют '''F8, F11, F12''' и '''Esc'''. Иногда это сообщение отсылает к меню BBS. Нужная клавиша должна быть также указана в руководстве вашей материнской платы, если последнее не потеряно вместе с блокнотом, содержащим пароли. Если вы не можете войти в меню загрузки, вызовите страницу настроек BIOS и измените порядок загрузки, чтобы CD/DVD шел перед жестким диском.&lt;br /&gt;
&lt;br /&gt;
Если вы загрузитесь с вашего Live CD, необходимость в переустановке отпадет; пароль можно&lt;br /&gt;
сбросить с помощью нескольких команд в терминале. Откройте его, щелкнув по иконке ''Konsole'' и запустите эти команды:&lt;br /&gt;
&lt;br /&gt;
 su -&lt;br /&gt;
 mount /dev/sda1&lt;br /&gt;
 chroot /mnt/sda1&lt;br /&gt;
 passwd ваше_имя_пользователя&lt;br /&gt;
&lt;br /&gt;
''su'' запросит у вас пароль, введите root. Следующая команда монтирует корневую файловую систему (по умолчанию PCLinuxOS устанавливается в '''/dev/sda1'''), затем ''chroot'' входит в эту директорию и делает ее корневой. Пока вы не выйдете из системы, вы будете находиться внутри вашей исходной установки PCLinuxOS. При запуске ''chroot'' вы можете увидеть сообщения об ошибках прав доступа на '''/dev/null''' – спокойно проигнорируйте их. Теперь, будучи внутри вашей исходной установки в качестве root, Вы можете изменить&lt;br /&gt;
пароль с помощью команды ''passwd'':&lt;br /&gt;
&lt;br /&gt;
 passwd мой_пользователь&lt;br /&gt;
&lt;br /&gt;
При запросе введите пароль дважды и постарайтесь не забыть его и не потерять снова. Если вы забыли еще и имя пользователя, можете просмотреть список пользователей в файле '''/etc/passwd'''.&lt;br /&gt;
&lt;br /&gt;
 cat /etc/passwd&lt;br /&gt;
&lt;br /&gt;
Ваше имя пользователя будет находиться гдето ближе к концу этого файла. Также можно сбросить пароль root, запустив ''passwd'' без указания имени пользователя. Сбросив пароль, нажмите '''Ctrl+D''' для выхода из сессии root, а затем перезагрузите машину, вернув ей на этот раз возможность загрузиться с жесткого диска. Теперь вы можете зайти под вашим новым именем пользователя и паролем. '''НБ'''&lt;br /&gt;
&lt;br /&gt;
===4 Вкл/Выкл интернет===&lt;br /&gt;
&lt;br /&gt;
'''В''' ''Я пытаюсь ограничить доступ к Интернету (Wi-Fi) на одном из моих компьютеров, но только в определенные периоды времени в течение дня и ночи. Полагаю, это может быть сделано с помощью заданий '''Cron''', но не совсем уверен в синтаксисе для установки временных рамок и нужно ли мне изменять '''Cron''' от имени пользователя или от root.''&lt;br /&gt;
&lt;br /&gt;
''Скажем, ноутбук может иметь доступ в Интернет лишь с 8:00 до 17:00, а затем с 20:00 до 22:30 в воскресенье–четверг (для вечерних занятий), но в пятницу или субботу он может подключаться с 8:00 до 23:00. Можно ли сделать это в несколько строк, или надо иметь одну команду на каждый день недели и время включения и отключения? Кроме того, каким образом остановить весь интернет-трафик, и Wi-Fi, и Ethernet?''&lt;br /&gt;
&lt;br /&gt;
'''Мартин Берк [Martin Burke]'''&lt;br /&gt;
&lt;br /&gt;
'''О''' Это можно сделать при помощи ''Iptables'' – программы управления возможностями брандмауэра ядра Linux. Вы можете заблокировать весь исходящий трафик, но более изящное решение – блокировать трафик, не предназначенный для вашей локальной сети. При этом компьютер вашего ребенка сохранит доступ к любой общей директории или местным серверам,&lt;br /&gt;
но выйти в Интернет будет невозможно. Следующая команда позволит подключение к сети 192.168.0.*, но заблокирует все остальное.&lt;br /&gt;
&lt;br /&gt;
 iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
&lt;br /&gt;
Часть '''-I''' (это прописная буква '''i''') '''OUTPUT''' вставляет правило в самом начале выходной цепочки. Правила брандмауэра обрабатываются по очереди, вплоть до первого совпадения, так что новое правило поставьте впереди всех. Это важно, если брандмауэр уже запущен, поскольку он обычно установлен на разрешение исходящих соединений, а вам надо это пресечь. Часть '''-d 192.168.1.0/24''' соответствует любому трафику для сети '''192.168.1.*''', но предшествующий '''!''' инвертирует ее – получается трафик не для Вашей сети. В заключительной части '''-j''' сообщает ''Iptables'', что делать с этими данными, в данном случае – отказаться от них. Поскольку в правиле не указан интерфейс, то блокировка не зависит от типа соединения: беспроводное оно или проводное.&lt;br /&gt;
&lt;br /&gt;
Можно поставить эту команду в задачи ''Cron'' и добавить правило, отменяющее запрет:&lt;br /&gt;
&lt;br /&gt;
 iptables -D OUTPUT ! -d 192.168.1.0/24 -j  DROP&lt;br /&gt;
&lt;br /&gt;
где вместо '''-I''' (вставить) идет '''-D''', удаляющее правило, что позволит эффективно включать и отключать компьютер от интернет-канала в указанное время, например, поместив в '''/etc/Cron.d/firewall''' строки&lt;br /&gt;
&lt;br /&gt;
 0 8 * * * root /sbin/iptables -D OUTPUT ! -d 192.168.1.0/24 -j DROP &amp;amp;&amp;gt;/dev/null&lt;br /&gt;
 0 17 * * 0-4 root /sbin/iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP &amp;amp;&amp;gt;/dev/null&lt;br /&gt;
 0 20 * * 0-4 root /sbin/iptables -D OUTPUT ! -d 192.168.1.0/24 -j DROP &amp;amp;&amp;gt;/dev/null&lt;br /&gt;
 30 22 * * 0-4 root /sbin/iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP &amp;amp;&amp;gt;/dev/null&lt;br /&gt;
 0 23 * * 5-6 root /sbin/iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP &amp;amp;&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
Первое правило выключает фильтрацию в 8 утра каждый день, следующие три включают в 17:00, выключают в 20:00, и снова включают в 22:30 в воскресенье–четверг (дни от 0 до 4, в интерпретации ''Cron''). Последняя строка включает фильтрацию в более позднее время, на&lt;br /&gt;
выходных.&lt;br /&gt;
&lt;br /&gt;
У этого подхода есть серьезный недостаток: для активации задач ''Cron'' компьютер должен быть включен, а его перезапуск вызовет исчезновение правил. Одно из решений – применить скрипт, проверяющий время и устанавливающий соответствующие правила, который вы можете запустить из '''/etc/rc.local'''.&lt;br /&gt;
&lt;br /&gt;
  #!/bin/sh&lt;br /&gt;
  DAY=$(( $(date +%u) % 7 ))&lt;br /&gt;
  HOUR=$(date +%H)&lt;br /&gt;
  if [[ $DAY -lt 2 ]]; then&lt;br /&gt;
  if [[ $HOUR -ge 8 ]] &amp;amp;&amp;amp; [[ $HOUR -lt 23 ]]&lt;br /&gt;
  then&lt;br /&gt;
  /sbin/iptables -D OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
  else&lt;br /&gt;
  /sbin/iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
  fi&lt;br /&gt;
  else&lt;br /&gt;
  if [[ $HOUR -ge 8 ]] &amp;amp;&amp;amp; [[ $HOUR -lt 17 ]]&lt;br /&gt;
  then&lt;br /&gt;
  /sbin/iptables -D OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
  elif [[ $HOUR -ge 20 ]] &amp;amp;&amp;amp; [[ $HOUR -lt 22 ]]&lt;br /&gt;
  then&lt;br /&gt;
  /sbin/iptables -D OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
  else&lt;br /&gt;
  /sbin/iptables -I OUTPUT ! -d 192.168.1.0/24 -j DROP&lt;br /&gt;
  fi&lt;br /&gt;
  fi&lt;br /&gt;
&lt;br /&gt;
На вид вроде и сложно, но он просто получает день и час по команде ''date'' и принимает на основе этого решение: включить или отключить фильтрацию. Настройте его в соответствии с вашими потребностями, и он будет хорошей отправной точкой. '''МС'''&lt;/div&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	</feed>