LINUX.ORG.RU
ФорумAdmin

IPCHAINS Правила.


0

0

Есть небольшая локалка, интернет раздаётся через файер с внутренним адресом 192.168.0.5. Также внутри стоит кэш-сервер со сквидом (адрес 192.168.0.15). Дак вот, интересует, как на файере запретить клиентам выход в интернет не черех прокси? Чтоб клиенты могли гулять по нэту только через сквида.

anonymous

Запрети все http порты
80,8080,3128,8100-8104
разреши их только для сквида
мля ну проще простого

Pilot
()

сделать прозрачный прокси! то есть ipchains -A input -p tcp -s ip/mask -d default/0 80 -j REDIRECT 3128 и дабавить пару строк в квид! смотри доку.

logrus
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.