iptables + squid прозрачное проксирование на 80 порту (Не могу запретить)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

ladimir
Сообщения: 13
ОС: Windows Linux

iptables + squid прозрачное проксирование на 80 порту

Сообщение ladimir »

есть 3 зоны
red - шлюз в инет
green 192.167.*/24
blue 192.168.*/24
запретил правилами (цепочки input & forward) обмен межу green & blue но при включении прозрачного проксирования squid некоторый доступ появляется (т.е. данные пожно на сервер покласть).
iptables -I INPUT -i $BLUE_DEV -d 192.167.*/24 -j LOG_DROP
iptables -I FORWARD -i $BLUE_DEV -d 192.167.*/24 -j LOG_DROP

в частность в логах LOG_DROP видно что !ответы! из зелёной в голубую блокируются - соответственно запросы проходят, а помоему должно всё рубиться

соответственно везде NAT


В каких цепочках и/или как запретить?
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: iptables + squid прозрачное проксирование на 80 порту

Сообщение esvaf »

Дык в сквиде вообще запрети ходить на эти адреса!
Спасибо сказали:
ladimir
Сообщения: 13
ОС: Windows Linux

Re: iptables + squid прозрачное проксирование на 80 порту

Сообщение ladimir »

Хотелось бы понять где подобный трафик фильтруется
Спасибо сказали: