<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможно ли в iptables разрешить доступ только для squid?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html</link>
    <description>Необходимо настроить доступ в интернет только на &quot;белые&quot; сайты.&lt;br&gt;Есть рабочая станция с linux mint.&lt;br&gt;Ставим на ней squid, настраиваем, в браузере прописываем прокси.&lt;br&gt;Теперь доступ только на &quot;белые&quot; сайты.&lt;br&gt;&lt;br&gt;Но если пользователь в браузере уберет прокси?&lt;br&gt;&lt;br&gt;Если закрыть 80-й порт&lt;br&gt;iptables -A OUTPUT -p TCP --dport 80 -j DROP&lt;br&gt;то даже через прокси в инет не выйдешь...&lt;br&gt;&lt;br&gt;Возможно ли разрешить 80-й порт только для squid-а?&lt;br&gt;</description>

<item>
    <title>Возможно ли в iptables разрешить доступ только для squid? (Влад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html#5</link>
    <pubDate>Thu, 05 Jun 2014 17:40:52 GMT</pubDate>
    <description>&amp;gt; Необходимо настроить доступ в интернет только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Есть рабочая станция с linux mint.&lt;br&gt;&amp;gt; Ставим на ней squid, настраиваем, в браузере прописываем прокси.&lt;br&gt;&amp;gt; Теперь доступ только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Но если пользователь в браузере уберет прокси?&lt;br&gt;&amp;gt; Если закрыть 80-й порт &lt;br&gt;&amp;gt; iptables -A OUTPUT -p TCP --dport 80 -j DROP &lt;br&gt;&amp;gt; то даже через прокси в инет не выйдешь...&lt;br&gt;&amp;gt; Возможно ли разрешить 80-й порт только для squid-а?&lt;br&gt;&lt;br&gt;Запрещаешь на роутере FORWARD 80 порта. &lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли в iptables разрешить доступ только для squid? (billybons2006)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html#4</link>
    <pubDate>Fri, 11 Apr 2014 11:19:18 GMT</pubDate>
    <description>Если локальная сеть, в которой компьютер 192.168.1.0/24,&lt;br&gt;&lt;br&gt;IPT=&quot;/sbin/iptables&quot;&lt;br&gt;IF_INT=&quot;eth1&quot;&lt;br&gt;&lt;br&gt;$IPT -t nat -A PREROUTING -i $IF_INT -p tcp ! -d 192.168.1.0/24 --dport 80   -j REDIRECT --to-port 3128&lt;br&gt;$IPT -t nat -A PREROUTING -i $IF_INT -p tcp ! -d 192.168.1.0/24 --dport 8080 -j REDIRECT --to-port 3128&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли в iptables разрешить доступ только для squid? (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html#3</link>
    <pubDate>Wed, 01 Jan 2014 22:24:35 GMT</pubDate>
    <description>&amp;gt; Необходимо настроить доступ в интернет только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Есть рабочая станция с linux mint.&lt;br&gt;&amp;gt; Ставим на ней squid, настраиваем, в браузере прописываем прокси.&lt;br&gt;&amp;gt; Теперь доступ только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Но если пользователь в браузере уберет прокси?&lt;br&gt;&amp;gt; Если закрыть 80-й порт &lt;br&gt;&amp;gt; iptables -A OUTPUT -p TCP --dport 80 -j DROP &lt;br&gt;&amp;gt; то даже через прокси в инет не выйдешь...&lt;br&gt;&amp;gt; Возможно ли разрешить 80-й порт только для squid-а?&lt;br&gt;&lt;br&gt;Сама машина и выступает в качестве шлюза?&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли в iptables разрешить доступ только для squid? (stereoPANDA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html#2</link>
    <pubDate>Tue, 19 Nov 2013 07:52:55 GMT</pubDate>
    <description>Вам нужно это: http://www.opennet.ru/docs/HOWTO-RU/mini/TransparentProxy.html&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли в iptables разрешить доступ только для squid? (dispay666)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5206.html#1</link>
    <pubDate>Tue, 19 Nov 2013 07:49:55 GMT</pubDate>
    <description>&amp;gt; Необходимо настроить доступ в интернет только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Есть рабочая станция с linux mint.&lt;br&gt;&amp;gt; Ставим на ней squid, настраиваем, в браузере прописываем прокси.&lt;br&gt;&amp;gt; Теперь доступ только на &quot;белые&quot; сайты.&lt;br&gt;&amp;gt; Но если пользователь в браузере уберет прокси?&lt;br&gt;&amp;gt; Если закрыть 80-й порт &lt;br&gt;&amp;gt; iptables -A OUTPUT -p TCP --dport 80 -j DROP &lt;br&gt;&amp;gt; то даже через прокси в инет не выйдешь...&lt;br&gt;&amp;gt; Возможно ли разрешить 80-й порт только для squid-а?&lt;br&gt;&lt;br&gt;Можно использовать owner в iptables.&lt;br&gt;1. Прокси сделать прозрачным, например на порту 3128.&lt;br&gt;2. Весь трафик, идущий на 80 порт редиректить в порт прокси 3128.&lt;br&gt;3. Прокси должен работать от своего какого-нибудь имени&lt;br&gt;4. В iptables разрешить выход на 80 порт только для пользователя, от которого работает прокси.&lt;br&gt;&lt;br&gt;чего-нить типа такого:&lt;br&gt;iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;iptables -t nat -A OUTPUT -p tcp --dport 80 -m owner --uid-owner squid -j ACCEPT &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
