Доброго времени суток уважаемому сообществу.
Дано:
Debian NetInstall + iptables
В списке правил iptables, настроен NAT и блокировка сайтов по стрингам. Однако число сайтов для запрета растёт вместе с грамотностью юзеров и настал день, когда начальство дало команду «закрыть доступ всем, кроме нас! Мы сами скажем к каким сайтам открывать доступ». То есть, подразумевается, что iptables (squid я ещё не достаточно хорошо освоил) нужно настроить для работы с двумя списками: 1 - список vip-адресов локальных компов, 2 - список разрешённых сайтов.
Погуглил я вопрос - нашёл множество примеров скриптов (большей частью нерабочих) которые либо блокируют сайты по списку, либо пускают в обход правил локальные компы по списку.
В общем по моему вопросу я ни инструкций, ни примеров не нашёл.
Заранее благодарен за любую помощь.
![](/photos/108981:-1054891476.jpg)
Ответ на:
комментарий
от Infra_HDC
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Infra_HDC
![](/photos/49758:-1641136051.png)
![](/img/p.gif)
![](/photos/60274:-36198198.png)
Ответ на:
комментарий
от thesis
![](/img/p.gif)
Ответ на:
комментарий
от samson
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/86912:2087359229.jpg)
Ответ на:
комментарий
от imul
![](/img/p.gif)
Ответ на:
комментарий
от aidaho
![](/img/p.gif)
Ответ на:
комментарий
от N-N
![](/img/p.gif)
Ответ на:
комментарий
от imul
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/86912:2087359229.jpg)
Ответ на:
комментарий
от imul
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от leader32
![](/img/p.gif)
Ответ на:
комментарий
от N-N
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/95008:-1869325502.jpg)
Ответ на:
комментарий
от Radjah
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/95008:-1869325502.jpg)
![](/photos/113093:-906490919.jpg)
Ответ на:
комментарий
от targitaj
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/113093:-906490919.jpg)
Ответ на:
комментарий
от targitaj
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/photos/127835:87208108.jpg)
Ответ на:
комментарий
от Hi
![](/img/p.gif)
Ответ на:
комментарий
от anc
![](/photos/127835:87208108.jpg)
Ответ на:
комментарий
от anc
![](/img/p.gif)
Ответ на:
комментарий
от Hi
![](/img/p.gif)
Ответ на:
комментарий
от ashot
![](/img/p.gif)
Ответ на:
комментарий
от Hi
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от leader32
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от ving2
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от ving2
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от ving2
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Ответ на:
комментарий
от anc
![](/photos/132936:2011127481.jpg)
Ответ на:
комментарий
от Nehtez
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Правильно отключить пользователя (2015)
- Форум Как настроить VPN для некоторых IP-адресов при помощи iptables? (2024)
- Форум iptables, цепочка OUTPUT: запретить всё, кроме (2019)
- Форум Запрет доступа ко всем дмректориям кроме ~/ (2009)
- Форум Запретить пинговать сервер всем, кроме определенных адресов ipv6. (2019)
- Форум Как запретить пользователю выполнять любую команду кроме разрешённой? (2007)
- Форум [Apache] Запретить доступ ко всем файлам кроме *.html (2011)
- Форум [блиц]Запрет чтения /home всем кроме владельца и root (2011)
- Форум Как запретить внешние соединения по порту кроме локальны через iptables (2020)
- Форум iptables. Запрет TeamViewer (2012)