[fli4l] Squid Dienst nur fürs interne LAN

webmaster at weber-computerhilfe.de webmaster at weber-computerhilfe.de
So Feb 17 19:42:53 CET 2013


Hallo,

Beim Opt_Squid wird einem geraten den Paketfilter so zu konfigurieren, dass der Dienst nur durch das eigene interne LAN genutzt werden kann.

Reicht es hier beim Paketfilter folgendes zu schreiben?

PF_FORWARD_4='if:any:pppoe tmpl:squid DROP'
PF_FORWARD_5='IP_NET_1 ACCEPT'      # Netz 'privat' darf ins Internet
PF_FORWARD_6='IP_NET_2 ACCEPT'      # Netz 'extern' darf ins Internet
PF_FORWARD_7='IP_NET_3 ACCEPT'      # Netz 'wlan' darf ins Internet

Tom


Mehr Informationen über die Mailingliste Fli4L