shorewal - как разрешить проброс пакетов только для определенных (пользователей)
Модераторы: SLEDopit, Модераторы разделов
-
soloik
- Сообщения: 17
shorewal - как разрешить проброс пакетов только для определенных
Уважаемые форумчане, подскажите куда копать. У меня стоит сервер Ubuntu, в качестве proxy SQUID, firewall - shorewall. Все пользователи ходят в интернет через Proxy. Но теперь мне понадобилось организовать прохождение пакетов в интернет с определенных внутренних адресов. Скажите в какую сторону смотреть, что то я не могу понять с чего начать.
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: shorewal - как разрешить проброс пакетов только для определенных
В /etc/shorewall/rules правило вида:
ACCEPT loc:192.168.1.99 net tcp 7777 -
Где:
- "ACCEPT" - действие "разрешить".
- loc - имя зоны-источника, описанной в /etc/shorewall/zones, в данном случае подразумевается, что loc - это зона доступная через локалку
- 192.168.1.99 - адрес хоста в зоне loc
- net - имя зоны-назначения, описанной в /etc/shorewall/zones, в данном случае подразумевается, что net - это интернет
- tcp - протокол
- 7777 - порт назначения, к которому хочет получить доступ 192.168.1.99 из локалки, можно ничего не указывать или указать "-", чтобы разрешить доступ к любым портам
Разумеется, сервер должен работать в режиме маршрутизатора, т.е. IP_FORWARD в /etc/shorewall/shorewall.conf должен быть "Yes" или "On".
-
soloik
- Сообщения: 17