Когда squid стоит на той-же машине, что и фаервол запросы к нему направляются с помощью iptables REDIRECT. А что делать когда squid стоит на другой машине?
Подскажите, почему sarg стал при запуске зависать. После того как его поставил пару дней все было нормально, а потом он перестал генерить ежедневные отчеты.
$IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j LOG \
--log-prefix "New not syn:"
$IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j DROP
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP
Ранее уже обращался к уважаемому all с вопросом пенернаправления приходящих пакетов по 25 порту с внешнего адреса на внутреннюю машину, где стоит почтовик, но предложенные варианты не помогли. Поэтому обращаюсь еще раз. Firewall на iptables. Когда стоял 6.2 и был ipchains, то помогала утилита ipmasqadm. Сейчас никак не могу решить эту проблему. Help
Т.к. сквидом пока ограничить доступ не получается (см Тема: squid) хочу отрубить отдельных товарищей от инета через ipchains, но что-то у меня опять ничего не получается. Пишу вот так: ipchains -A input -i $LAN_INTERFACE_1 -s 10.66.2.69 -j DENY ipchains -A output -i $LAN_INTERFACE_1 -s 10.66.2.69 -j DENY ipchains -A input -i $LAN_INTERFACE_1 -d 10.66.2.69 -j DENY ipchains -A output -i $LAN_INTERFACE_1 -d 10.66.2.69 -j DENY