Автор Тема: Въпросче за iptables.  (Прочетена 2227 пъти)

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Въпросче за iptables.
« -: Nov 13, 2009, 19:49 »
Въпроса е следния, имам прокси на което е качен squid, той си върши работата екстра, но не може всичко. Искам с iptables даден сайт да се отваря само от 5-6 ип-та от вътрешната мрежа . Това може да се направи и със squid, но трябва да го направя с iptables.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: Въпросче за iptables.
« Отговор #1 -: Nov 13, 2009, 21:38 »
Правиш transparent proxy. Леко обяснение - с iptables всички заявки от локалната мрежа навън към порт 80 (http) се пренасочват към порта, на който слуша squid (3128). Така, те задължително, независимо от настройките на клиента дали да ползва прокси или не, минават през проксито. На squid му правиш няколко acl правила и си готов.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Re: Въпросче за iptables.
« Отговор #2 -: Nov 13, 2009, 22:02 »
То си е направена прозрачно и е пренасочено с iptables, просто това което искам не става със squid. Имам си acl-и, но не вършат работа за това което аз искам. Трябва ми да го направя с iptables.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: Въпросче за iptables.
« Отговор #3 -: Nov 13, 2009, 22:19 »
e-e-e, щом шефа иска с iptables ...
Ако кажеш какво е това дето искаш, а не става със squid, сигурно някой ще може да помогне ...
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Re: Въпросче за iptables.
« Отговор #4 -: Nov 13, 2009, 22:54 »
Такаааа, имам да кажем 5 компа с пълен достъп, имам 10 компа на които трябва да пусна също пълен достъп, но с малки изключения, имам и още 100( тия са лесни) компа с ограничен достъп.  Е, как да стане със squid?  Искам 10-те компа да изглежда че имат пълен достъп, но да не е точно така. Не ми се иска да ползвам автентикация за squid-а, иначе е лесно. Затова търся решение със iptables, ако има друго решение предлагайте.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: Въпросче за iptables.
« Отговор #5 -: Nov 13, 2009, 22:59 »
squid.conf
Цитат
acl 6ef src 192.168.10.120/32 192.168.10.121/32 192.168.10.122/32
acl WorkingTime time M T W H F 08:30-17:30    # Rabotno vreme v ofisa
acl TimeRestricted url_regex "/usr/local/squid/etc/TimeRestricted"
acl porn url_regex "/usr/local/squid/etc/porn"
acl filetypes url_regex "/usr/local/squid/etc/denied_filetypes"
acl razre6eni url_regex "/usr/local/squid/etc/razre6eni"
http_access allow razre6eni
http_access deny WorkingTime TimeRestricted
http_access allow 6ef
http_access deny filetypes
http_access deny porn
/usr/local/squid/etc/TimeRestricted  #Това са сайтове, забранени само през работно време. Списъкът ми е доста голям :)
Цитат
\.sladur\.com
\.sladur\.bg
\.zdrasti\.net
\.elmaz\.com
/usr/local/squid/etc/porn #Това са постоянно забранени сайтове
Цитат
ero-market\.com
.xmovs\.ru
.rutube\.ru
bigsexshok

На IP-тата в списъка 6ef много неща са им позволени.

/usr/local/squid/etc/denied_filetypes #Забранени типове файлове
Цитат
\.(zip)$
\.(exe)$
\.(com)$
\.(wmf)$
\.(avi)$
\.(wmv)$
\.(mpg)$
Във файла razre6eni са сайтове с fail positive, т.е. желани сайтове, които понякога неправилно се третират като забранени. Напр. ако в porn имаш стринг sex , а в сайта на НАП има страница, чийто URL съдържа sex , то тази страница ще бъде спряна. Затова в razre6eni има ред nap\.bg
« Последна редакция: Nov 13, 2009, 23:33 от laskov »
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Re: Въпросче за iptables.
« Отговор #6 -: Nov 13, 2009, 23:06 »
Добре, кажи какво друго да ти предоставя като инфо? Явно не мога да се изразя правилно.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: Въпросче за iptables.
« Отговор #7 -: Nov 13, 2009, 23:25 »
Имах малко работа, а е доста писане. Виж по-горе.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Re: Въпросче за iptables.
« Отговор #8 -: Nov 14, 2009, 21:09 »
Такаааа, с малко( абе доста  ;D ) помощ от тук http://www.linuxquestions.org/questions/linux-newbie-8/question-for-iptables.-769162/#post3758757  реших проблема. Реших да послушам laskov и да търся решение със squid.  [_]3


« Последна редакция: Nov 16, 2009, 16:40 от mkp »
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
iptables
Настройка на програми
ivanatora 16 17029 Последна публикация May 25, 2003, 11:34
от mtab
iptables
Настройка на програми
Danakich 1 6826 Последна публикация Jul 30, 2003, 14:50
от ShAnTaV
iptables???
Настройка на програми
spooky 0 5253 Последна публикация Nov 15, 2003, 15:10
от spooky
za iptables
Хардуерни и софтуерни проблеми
Slavnik 3 6943 Последна публикация Jan 10, 2004, 22:56
от frinko
Лимит на връзки със iptables
Настройка на програми
saturn_vk 15 10352 Последна публикация Feb 10, 2004, 14:28
от