Есть компьютер на линукс минт 18 с 2 сетевыми картами и wifi адаптером, с него раздается в локальную сеть интернет по nat, настройка доступа через iptables
Через squid идет прозрачный http трафик. Wifi раздается стандартными средствами Linux Mint (настроено через значок сетевых подключений)
Задача: ограничить доступ к личной почте через прокси, в т.ч. и wifi, т.к. некоторые продавцы стали использовать личный емайл для переписки с клиентами. Предупреждения не помогают, увольнять из-за этого пока не готовы.
Нужно закрыть доступ к почте yandex и gmail, но ТОЛЬКО через броузер, по https. Доступ через почтовые программы imap и pop должен остаться. Хорошо еще определенные локальные IP внести в исключения, чтобы начальству не заблокировать этот доступ.
Еще вопросы:
Почему-то не вижу трафик, который идет через wifi в логах сквида, хотя установил системным прокси localhost:3128 (это адрес прозрачного прокси squid). Как завернуть трафик wifi на squid? Насколько я понимаю, он будет весь как от localhost, но хотя бы так.
Текущие правила в iptables
Код: Выделить всё
# Generated by iptables-save v1.6.1 on Tue Jan 15 22:08:54 2019
*nat
:PREROUTING ACCEPT [1056:66433]
:INPUT ACCEPT [298:25772]
:OUTPUT ACCEPT [162:11148]
:POSTROUTING ACCEPT [7:590]
-A PREROUTING ! -d 172.18.4.0/24 -i enp4s6 -p tcp -m multiport --dports 80,8080 -j DNAT --to-destination 172.18.4.7:3128
-A PREROUTING -s 172.18.4.7/32 -p tcp -m tcp --dport 80 -j RETURN
-A PREROUTING -i enp3s0 -p tcp -m multiport --dports 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o enp4s6 -j MASQUERADE
COMMIT
# Completed on Tue Jan 15 22:08:54 2019
# Generated by iptables-save v1.6.1 on Tue Jan 15 22:08:54 2019
*filter
:INPUT ACCEPT [17503:7107446]
:FORWARD ACCEPT [222235:145198238]
:OUTPUT ACCEPT [17369:7660817]
COMMIT
# Completed on Tue Jan 15 22:08:54 2019
# Generated by iptables-save v1.6.1 on Tue Jan 15 22:08:54 2019
*mangle
:PREROUTING ACCEPT [239740:152305969]
:INPUT ACCEPT [17504:7107659]
:FORWARD ACCEPT [222235:145198238]
:OUTPUT ACCEPT [17370:7661030]
:POSTROUTING ACCEPT [239770:152876821]
COMMIT
# Completed on Tue Jan 15 22:08:54 2019.