Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Не работает запрет выхода в интернет squid  (Прочитано 1145 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Andre310896

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Здравствуйте, хочу попросить помощи такая проблема ставил прозрачный squid перед настраивал NAT
По этой инструкции
Цитировать
#!/bin/sh
# Включаем форвардинг пакетов
echo 1 > /proc/sys/net/ipv4/ip_forward
# Разрешаем трафик на loopback-интерфейсе
iptables -A INPUT -i lo -j ACCEPT
# Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# Включаем NAT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE
# Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i eth0 -o eth0 -j REJECT
# Заворачиваем http на прокси
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.1:3128
После чего устанавливал и настраивал squid
вот кусок кода
http_port 3128 transparent

acl all src 0.0.0.0/0.0.0.0
acl vip src 192.168.1.1-192.168.1.14
acl teacher src 192.168.1.15-192.168.1.100
acl 8kab src 192.168.1.101-192.168.1.120
acl 9kab src 192.168.1.121-192.168.1.140
acl 15kab src 192.168.1.141-192.168.1.160
acl 16kab src 192.168.1.161-192.168.1.180
acl 26kab src 192.168.1.181-192.168.1.200
acl reshta src 192.168.1.201-192.168.1.254

http_access allow vip
http_access allow teacher
http_access deny 8kab
http_access deny 9kab
http_access deny 15kab
http_access deny 16kab
http_access deny 26kab
http_access deny reshta
http_access deny all
Но вот тогда, когда захожу с ip стоящие как deny оно все равно заходит в интернет
Подскажите что не так

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не работает запрет выхода в интернет squid
« Ответ #1 : 22 Сентября 2012, 12:36:08 »
sudo iptables-save?

Оффлайн Andre310896

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Не работает запрет выхода в интернет squid
« Ответ #2 : 22 Сентября 2012, 16:42:12 »
Цитировать
sudo iptables-save ?
Извините я в этом не очень, как я понимаю эта команда сохраняет все налащтування iptables, и что мне с ней сделать???

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не работает запрет выхода в интернет squid
« Ответ #3 : 22 Сентября 2012, 16:45:24 »
Выполнить, показать. Результаты будем анализировать.

 

Страница сгенерирована за 0.044 секунд. Запросов: 22.