может быть кто-нибудь поможет разобраться со squid'ом ...
ситуация такая: есть сервак (redhat 7.3) с прозрачным прокси, фаерволом iptables и двумя интерфейсами. Задача состоит в том, чтоб заткнуть все ненужные порты (INPUT) в фаерволе для внешнего мира, а squid не позволяет это сделать, так как динамически использует порты в большом диапазоне. неужели нет другого способа, кроме как закрывать каждый "не нужный порт" в ИНПУТе по отдельности :((
Я в этом не очень шарю, но похоже, ситуация такая же, как и с Passive FTP ... тока там какие модули прицепить можно, и всё пашет...
|