Stargazer + Squid

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Sergeyural
Сообщения: 118

Stargazer + Squid

Сообщение Sergeyural »

Прицепил сегодня к stargazer прокси-сервер squid (чтоб очистить трафик от всяких картинок, и запретить лазить куда не надо), нужно профессианальное мнение правильно ли я все сделал.

в OnConnect прописано:

Код: Выделить всё

login=$1
param=$2
oldValue=$3
newValue=$4

echo "User: '$login'. Parameter $param changed from '$oldValue' to '$newValue'" >> /var/stargazer/"$login".chg.log#!/bin/bash
# Login
LOGIN=$1

#cash
CASH=$3

#user ID
ID=$4

#Selected dirs to connect
DIRS=$5



ip=$2
iptables -t nat -A PREROUTING -i eth1 -d ! $ip -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.6:3128
iptables -t filter -A INPUT -s $ip -j ACCEPT
iptables -t filter -A FORWARD -s $ip -j ACCEPT
iptables -t filter -A FORWARD -d $ip -j ACCEPT


В OnDisconnect:

Код: Выделить всё

#!/bin/bash
# Login
LOGIN=$1

#cash
CASH=$3

#user ID
ID=$4

#Selected dirs to disconnect
DIRS=$4

ip=$2

#echo "D `date +%Y.%m.%d-%H.%M.%S` $IP $CASH" >> /var/stargazer/users/$LOGIN/con                                                                             nect.log

iptables -t filter -D INPUT -s $ip -j ACCEPT
while [ $? -eq 0 ]
do
iptables -t filter -D INPUT -s $ip -j ACCEPT
done

##################################

iptables -t nat -D PREROUTING -i eth1 -d ! $ip -p tcp -m multiport --dport 80,80                                                                             80 -j DNAT --to 192.168.1.6:3128

while [ $? -eq 0 ]
do
iptables -t nat -D PREROUTING -i eth1 -d ! $ip -p tcp -m multiport --dport 80,80                                                                             80 -j DNAT --to 192.168.1.6:3128
done

##################################

iptables -t filter -D FORWARD -s $ip -j ACCEPT
while [ $? -eq 0 ]
do
iptables -t filter -D FORWARD -s $ip -j ACCEPT
done

##################################

iptables -t filter -D FORWARD -d $ip -j ACCEPT
while [ $? -eq 0 ]
do
iptables -t filter -D FORWARD -d $ip -j ACCEPT
done

##################################

iptables -t filter -D OUTPUT -d $ip -j ACCEPT
while [ $? -eq 0 ]
do
iptables -t filter -D OUTPUT -d $ip -j ACCEPT


в прокси прописал что он транспарент.
Спасибо сказали: