привет, помогите юзеры идут через squid... не проходят!!
также нужен коннект из "вне" - работает
как пропустить веб запросы?
eth0- внутренняя
eth1 - внешняя
# Generated by iptables-save v1.2.9 on Mon Nov 14 12:53:34 2005
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 217.69.192.135 -d 217.69.202.230 -i eth1 -p udp -m udp --sport 53 --dport 1024:65535 -j ACCEPT
-A INPUT -s 217.69.192.135 -d 217.69.202.230 -i eth1 -p udp -m udp --sport 53 --dport 1024:65535 -j ACCEPT
-A INPUT -s 217.69.192.135 -d 217.69.202.230 -i eth1 -p tcp -m tcp --sport 53 --dport 1024:65535 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -s 217.69.220.221 -d 217.69.202.230 -i eth1 -p tcp -m tcp --sport 513:65535 --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -d 217.69.202.230 -i eth1 -p tcp -m tcp --sport 80 --dport 1024:65535 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -d 217.69.202.230 -i eth1 -p tcp -m tcp --sport 443 --dport 1024:65535 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -i eth1 -j DROP
-A OUTPUT -s 217.69.202.230 -d 217.69.192.135 -o eth1 -p udp -m udp --sport 1024:65535 --dport 53 -j ACCEPT
-A OUTPUT -s 217.69.202.230 -d 217.69.192.135 -o eth1 -p tcp -m tcp --sport 1024:65535 --dport 53 -j ACCEPT
-A OUTPUT -s 217.69.202.230 -d 217.69.220.221 -o eth1 -p tcp -m tcp --sport 22 --dport 513:65535 ! --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j ACCEPT
-A OUTPUT -s 217.69.202.230 -o eth1 -p tcp -m tcp --sport 1024:65535 --dport 80 -j ACCEPT
-A OUTPUT -s 217.69.202.230 -o eth1 -p tcp -m tcp --sport 1024:65535 --dport 443 -j ACCEPT
-A OUTPUT -o eth1 -j DROP
COMMIT
# Completed on Mon Nov 14 12:53:34 2005