Всем доброго времени суток!
Помогите постичь Дао iptables. Мне нужно настроить доступ в интернет для белого списка адресов внутренней сети. Плюс прозрачный SQUID.
Белый список на SQUID не вариант, т.к. нужно блокировать весь трафик с лишних IP.
Проовал так:
$IPTABLES -t mangle -A PREROUTING -i $LAN_IFACE '!' -d 192.168.1.22 -p tcp --dport 80 -j TPROXY --on-port 3129
$IPTABLES -t filter -A FORWARD -i $LAN_IFACE -s 192.168.1.150 -j ACCEPT
И так:
$IPTABLES -t filter -A FORWARD -i $LAN_IFACE -s 192.168.1.150 -j whitelist
$IPTABLES -A whitelist '!' -d 192.168.1.22 -p tcp --dport 80 -j TPROXY --on-port 3129
Заранее благодарю за помощь!