Доброго времени суток уважаемому сообществу.
Дано:
Debian NetInstall + iptables
В списке правил iptables, настроен NAT и блокировка сайтов по стрингам. Однако число сайтов для запрета растёт вместе с грамотностью юзеров и настал день, когда начальство дало команду «закрыть доступ всем, кроме нас! Мы сами скажем к каким сайтам открывать доступ». То есть, подразумевается, что iptables (squid я ещё не достаточно хорошо освоил) нужно настроить для работы с двумя списками: 1 - список vip-адресов локальных компов, 2 - список разрешённых сайтов.
Погуглил я вопрос - нашёл множество примеров скриптов (большей частью нерабочих) которые либо блокируют сайты по списку, либо пускают в обход правил локальные компы по списку.
В общем по моему вопросу я ни инструкций, ни примеров не нашёл.
Заранее благодарен за любую помощь.

Ответ на:
комментарий
от Infra_HDC

Ответ на:
комментарий
от Infra_HDC



Ответ на:
комментарий
от thesis

Ответ на:
комментарий
от samson

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от aidaho

Ответ на:
комментарий
от N-N

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от leader32

Ответ на:
комментарий
от N-N

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от Radjah

Ответ на:
комментарий
от Nehtez


Ответ на:
комментарий
от targitaj

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от targitaj

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от Hi

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от Hi

Ответ на:
комментарий
от ashot

Ответ на:
комментарий
от Hi

Ответ на:
комментарий
от leader32

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от ving2

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от ving2

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от ving2

Ответ на:
комментарий
от Nehtez

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от Nehtez

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум не могу настроить openvpn, клиент не видит локальной сети за vpn сервером (2012)
- Форум iptables, цепочка OUTPUT: запретить всё, кроме (2019)
- Форум Запрет доступа ко всем дмректориям кроме ~/ (2009)
- Форум Как настроить VPN для некоторых IP-адресов при помощи iptables? (2024)
- Форум Запретить пинговать сервер всем, кроме определенных адресов ipv6. (2019)
- Форум Как запретить пользователю выполнять любую команду кроме разрешённой? (2007)
- Форум [Apache] Запретить доступ ко всем файлам кроме *.html (2011)
- Форум [блиц]Запрет чтения /home всем кроме владельца и root (2011)
- Форум Как запретить внешние соединения по порту кроме локальны через iptables (2020)
- Форум iptables. Запрет TeamViewer (2012)