Помогите советом, хочу пользователям запретить качать всякие фильмы и образы дисков, а то достали уже.
В squid.conf прописал:
acl video url_regex \.avi$ \.mpeg$ \.mpg$ \.mov$ \.iva$ \.gpm$
http_access deny intranet video
Из броузера все замечательно, denied (при условии хождения через squid). Но всякие getright и edonkey продолжают делать свое черное дело.
Всех принудительно заворачиваю на прокси:
iptables -t nat -I PREROUTING -p tcp -s 192.168.1.0/24 -d ! 192.168.1.0/24 --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -I PREROUTING -p tcp -s 192.168.1.0/24 -d ! 192.168.1.0/24 --dport 20 -j REDIRECT --to-port 3128
iptables -t nat -I PREROUTING -p tcp -s 192.168.1.0/24 -d ! 192.168.1.0/24 --dport 21 -j REDIRECT --to-port 3128
По HTTP все нормально, а по FTP вообще ничего не работает, даже оглавление не показывает :(.
Вообщем, как прикрыть все возможные случаи ?


Ответ на:
комментарий
от spirit

Ответ на:
комментарий
от spirit

Ответ на:
комментарий
от fagot


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables не очищается nat (2007)
- Форум iptables 1.3.8 Не работает редирект ! (2007)
- Форум неработает прозрачное проксирование? (2004)
- Форум https через прозрачный прокси (2004)
- Форум Squid + ICQ (2008)
- Форум iptables 1.3.2 (2005)
- Форум Почему обрубает связь? (2004)
- Форум [Debian][Squid][Iptables] (2009)
- Форум FC6-iptables-squid (2007)
- Форум редирект для прокси (2003)