[Comm] Iptables
Maxim Ivanov
=?iso-8859-1?q?ivanov_=CE=C1_amos=2Eru?=
Вт Сен 16 19:36:31 MSD 2003
Забыл файлик положить...
On Tue, 16 Sep 2003 19:33:49 +0400
Maxim Ivanov <ivanov на amos.ru> wrote:
> Подскажите пожалуйста, поставил Squid с авторизацией,
> сверху повесил IPtables (вывод iptables -L в файле)
> заметил эксклюзивную картину: мы теперь пароля не спрашиваем, мы
> просто работаем в Инете....
> Как это получается - не понятно. Похоже, пакеты идут мимо сквида прямо
> на 80-й порт (их слушают на 3128). Но у меня явно не написано правило
> их перебрасывать.
>
> Вопрос такой: каковы минимально допустимые настройки защиты машины, на
> которой работает прокси с авторизацией (не прозрачной)?
> Уверен, что есть что-то похожее на "все запретить, разрешить вход по
> 3128 TCP и выход после работы локального процесса по 80".
> Это реально?
>
>
> _______________________________________________
> Community mailing list
> Community на altlinux.ru
> http://www.altlinux.ru/mailman/listinfo/community
>
>
>
----------- следующая часть -----------
An embedded and charset-unspecified text was scrubbed...
Name: iptab.txt
URL: <http://lists.altlinux.org/pipermail/community/attachments/20030916/96c58b04/attachment-0002.txt>
Подробная информация о списке рассылки community