Доброе время суток!
Имеется шлюз с Centos 6.4. На котором стоит Squid.
Правила iptables:#!/bin/bash
ip_tables="/sbin/iptables"
lan="eth1"
rtelecom="eth0"
spark="eth2"
$ip_tables -F -t filter #Очищаем все таблицы
$ip_tables -F -t nat
$ip_tables -F -t mangle
$ip_tables -X # Удаляем все пользовательские цепочки
$ip_tables -P INPUT DROP # поликика по умолчанию
$ip_tables -P OUTPUT ACCEPT
$ip_tables -P FORWARD DROP
$ip_tables -A INPUT -i lo -p all -j ACCEPT
$ip_tables -A OUTPUT -o lo -p all -j ACCEPT
$ip_tables -A INPUT -i tun+ -j ACCEPT
$ip_tables -A FORWARD -i tun+ -j ACCEPT
$ip_tables -A INPUT -i tap+ -j ACCEPT
$ip_tables -A FORWARD -i tap+ -j ACCEPT
$ip_tables -A INPUT -i br+ -j ACCEPT
$ip_tables -A FORWARD -i br+ -j ACCEPT
$ip_tables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$ip_tables -A INPUT -p tcp -i $lan --dport 22 -m state --state NEW -j ACCEPT #ssh
$ip_tables -A INPUT -p tcp -i $lan --dport 3131 -m state --state NEW -j ACCEPT #squid
$ip_tables -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT #dns
$ip_tables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
$ip_tables -A INPUT -p udp --dport 67 -m state --state NEW -j ACCEPT #dhcp
$ip_tables -A INPUT -p udp --dport 1194 -m state --state NEW -j ACCEPT #openVPN
$ip_tables -A INPUT -p tcp --dport 1194 -m state --state NEW -j ACCEPT
$ip_tables -A INPUT -p icmp -j ACCEPT
$ip_tables -A OUTPUT -p all -j ACCEPT
$ip_tables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
$ip_tables -A FORWARD -p tcp -i $lan -s 192.168.100.0/22 --dport 25 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p tcp -i $lan -s 192.168.100.0/22 --dport 110 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p udp -i $lan -s 192.168.100.0/22 --dport 4433 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p udp -i $lan -s 192.168.100.0/22 --dport 7500 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p udp -i $lan -s 192.168.100.0/22 --dport 53 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p tcp -i $lan -s 192.168.100.0/22 --dport 53 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p tcp -i $lan -s 192.168.100.0/22 --dport 23 -m state --state NEW -j ACCEPT
$ip_tables -A FORWARD -p icmp -m state --state NEW -j ACCEPT
$ip_tables -t nat -A POSTROUTING -s 192.168.100.0/22 -j MASQUERADE
Проблема в следующем, на клиентских машинах браузер работает даже без указания прокси. Как эту проблему можно решить?