Добрый день. Вопрос собственно вот в чём. Есть ubuntu 10.04 на ней squid как прозрачный прокси.
Всё работает, сайты блокируются. Но есть некоторые компы на которых пользователи прописывают свободный прокси.
У squid есть возможность как то блокировать? Возможности отобрать у пользователя прав нет.

Go_Up_In_Smoke

2

Или может как то можно через iptables разрешить принимать трафик только через прокси?

Go_Up_In_Smoke

3 (18.01.2013 12:23:10 отредактировано GoUpInSmoke)

Ну собственно нашёл решение.
1) Изменить порт squid на нестандартный, все остальные закрыть через iptables. соответственно 80 редиректит на... допустим 3131 (прозрачный прокси)
squid.conf
меняем http_port 192.168.0.1:3128 transparent на http_port 192.168.0.1:3111 transparent
в iptables
1. закрыть все входящие порты
iptables -P INPUT DROP
2. открыть все исходящие порты
iptables -P OUTPUT ACCEPT
3. открыть порт 80 и 3111 для всех входящих соединений
iptables -A INPUT -p tcp --dport 3111 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
4. редирект на прокси
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3111

2) закрыть всё кроме 80 и прописать в браузере параметры нашего squid.
со вторым способом тоже самое, только прокси не прозрачный

Go_Up_In_Smoke