Privet vsem!
U menya takaya zadacha: perekrit computeram dostup v inet po protokolu 80, ostavit tolko po proxy (port 3128 - squid)
Ne mogu ponyat kak delat:
1. v "nat" sdelat perenapravlenie paketov c 80 porta na 3128
-A POSTROUTING -s 192.168.1.0/24 -p tcp -dport 80 -j DNAT --to-destination I.P.SHLU.ZA:3128
2. v "filtrah" otrubit 80 port dlya vseh paketov
-A OUTPUT -s 192.168.0.1/24 -p tcp -dport 80 -j DROP
PS
Eshe interesuet pravilno li ya sami pravila napisala?
PPS
Sorry za english, klavu vidali takuyu {
Spasibo.
U menya takaya zadacha: perekrit computeram dostup v inet po protokolu 80, ostavit tolko po proxy (port 3128 - squid)
Ne mogu ponyat kak delat:
1. v "nat" sdelat perenapravlenie paketov c 80 porta na 3128
-A POSTROUTING -s 192.168.1.0/24 -p tcp -dport 80 -j DNAT --to-destination I.P.SHLU.ZA:3128
2. v "filtrah" otrubit 80 port dlya vseh paketov
-A OUTPUT -s 192.168.0.1/24 -p tcp -dport 80 -j DROP
PS
Eshe interesuet pravilno li ya sami pravila napisala?
PPS
Sorry za english, klavu vidali takuyu {
Spasibo.