[Comm] доступ к http из локалки не для всех

Denis Kirienko =?iso-8859-1?q?kirienko_=CE=C1_mccme=2Eru?=
Вс Янв 16 22:09:40 MSK 2005


Получил Sun, 16 Jan 2005 21:53:09 +0300 от Grigory Fateyev следующее
письмо:

> Здравствуйте!
> 
> Локальная сеть ходит в Интернет через squid. Как запретить
> отдельному локальному ip ходить в Интернет? Может закрыть в
> iptables?

Если хочется закрыть только http, то логичней закрыть настройками
squid:

/etc/squid/squid.conf

acl denied_ip src 192.168.3.4
http_access deny denied_ip

--
Денис





Подробная информация о списке рассылки community