LINUX.ORG.RU
ФорумAdmin

iptables


0

0

На сервере есть доступ в инет. Есть сквид сконфигруриованный на доступ в инет авторизацией. Если любой пользователь в насторойках броузера забъёт доступ через proxy:3128 у него спрашивается пароль и т. д. всё как надо. Но если не задовать proxy в инет ломится на прямую. Какое правило в iptables надо добавить чтобы в инет неляза пролезть было бы только через proxy:3128.


а зачем вы их через NAT пускаете?
либо форвард пакетов запретите, либо отключите всех от NAT

anonymous
()
Ответ на: комментарий от Mooser

Нет, не нужно, т.к. для доступа к/от squid-а будут задействованы только INPUT и OUTPUT цепочки.

spirit ★★★★★
()

А не судьба прозрачное проксирование настроить? iptables -t nat -A PREROUTING -i eth0 -p tcp -d ! 192.168.0.1 --dport 80 -j REDIRECT --to-port 3128

Где eth0 - интерфейс, смотрящий во внутреннюю сеть и имеющий адрес 192.168.0.1

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.