From: "Egor S. Orlov" <Egor.Orlov@avalon.ru> To: community@altlinux.ru Subject: Re: [Comm] Iptables Date: Tue, 16 Sep 2003 21:33:19 +0400 Message-ID: <20030916213319.0c759cc5.Egor.Orlov@avalon.ru> (raw) In-Reply-To: <20030916193631.06714500.ivanov@amos.ru> [-- Attachment #1: Type: text/plain, Size: 1170 bytes --] On Tue, 16 Sep 2003 19:36:31 +0400 Maxim Ivanov <ivanov@amos.ru> wrote: > Забыл файлик положить... А если вывод iptable -t nat -L посмотреть? > > On Tue, 16 Sep 2003 19:33:49 +0400 > Maxim Ivanov <ivanov@amos.ru> wrote: > > > Подскажите пожалуйста, поставил Squid с авторизацией, > > сверху повесил IPtables (вывод iptables -L в файле) > > заметил эксклюзивную картину: мы теперь пароля не спрашиваем, мы > > просто работаем в Инете.... > > Как это получается - не понятно. Похоже, пакеты идут мимо сквида прямо > > на 80-й порт (их слушают на 3128). Но у меня явно не написано правило > > их перебрасывать. > > > > Вопрос такой: каковы минимально допустимые настройки защиты машины, на > > которой работает прокси с авторизацией (не прозрачной)? > > Уверен, что есть что-то похожее на "все запретить, разрешить вход по > > 3128 TCP и выход после работы локального процесса по 80". > > Это реально? > > > > > > _______________________________________________ > > Community mailing list > > Community@altlinux.ru > > http://www.altlinux.ru/mailman/listinfo/community > > > > > > > -- WBR, Egor S. Orlov FST SPbSPU [-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
next prev parent reply other threads:[~2003-09-16 17:33 UTC|newest] Thread overview: 5+ messages / expand[flat|nested] mbox.gz Atom feed top 2003-09-16 15:33 Maxim Ivanov 2003-09-16 15:36 ` Maxim Ivanov 2003-09-16 17:33 ` Egor S. Orlov [this message] 2003-09-16 17:40 ` Egor S. Orlov 2003-09-17 9:48 ` Alexey Borovskoy
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20030916213319.0c759cc5.Egor.Orlov@avalon.ru \ --to=egor.orlov@avalon.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git