Atragor писал(а): ↑06.02.2007 00:18
Спасибо за информацию. Буду настраивать iptables
Дело в том, что так просто от iptables не будет толка. Для него есть (или точнее был раньше и то, вроде бы, экспериментальный) модуль, который позволяет фильтровать по имени процесса... Но, имхо, лучше включить squid, включить в нем авторизацию, закрыть www для всех, кроме сквида. А в FF указывать прокси и параметры авторизации. В этом случае никто больше, кроме тех приложений у которых в параметрах были заданы параметры прокси и авторизации, не смогут уйти в интернет.
Что касается shorewall - то, если есть выбор между "голым" iptables и iptables/shorewall, лучше использовать последний вариант. Меньше вопросов, думаю, возникнет.
P.S.: вот же понафлеймили про shorewall - можно ведь было и почитать про него сначала, прежде чем говорить подобное:
Так вот как я понимаю Shorewall и iptables не могут работать одновременно.
Pr0b3L писал(а): ↑06.02.2007 14:05
Выдается следущяя ошибка
ERROR: Traffic Shaping requires mangle support in your kernel and iptables
/etc/init.d/shorewall: line 14: 22228 Terminated /sbin/shorewall -f start >/dev/null
поиск не дает положительных результатов
Можно долго не мудрствовать, а просто собрать ядро с поддержкой всех модулей netfilter/iptables (Networking options -> IP: Netfilter Configuration ). Также можно просто отключить загрузку соответствующих модулей в shorewall (/etc/shorewall/modules, если не ошибаюсь), если не требуется, в чем я почти уверен, так как не думаю, что у вас роутер - а на домашней системе обычного пользователя такое не востребовано, изменять пакеты.