есть 3 зоны
red - шлюз в инет
green 192.167.*/24
blue 192.168.*/24
запретил правилами (цепочки input & forward) обмен межу green & blue но при включении прозрачного проксирования squid некоторый доступ появляется (т.е. данные пожно на сервер покласть).
iptables -I INPUT -i $BLUE_DEV -d 192.167.*/24 -j LOG_DROP
iptables -I FORWARD -i $BLUE_DEV -d 192.167.*/24 -j LOG_DROP
в частность в логах LOG_DROP видно что !ответы! из зелёной в голубую блокируются - соответственно запросы проходят, а помоему должно всё рубиться
соответственно везде NAT
В каких цепочках и/или как запретить?
iptables + squid прозрачное проксирование на 80 порту (Не могу запретить)
Модераторы: SLEDopit, Модераторы разделов
-
ladimir
- Сообщения: 13
- ОС: Windows Linux
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: iptables + squid прозрачное проксирование на 80 порту
Дык в сквиде вообще запрети ходить на эти адреса!
-
ladimir
- Сообщения: 13
- ОС: Windows Linux
Re: iptables + squid прозрачное проксирование на 80 порту
Хотелось бы понять где подобный трафик фильтруется