Tu peux utiliser des redirections de port selon l'utilisateur normalement.
J'avais l'habitude d'utiliser shorewall pour faire ces règles qu'iptables directement et la dernière colonne permettais de faire matcher un user.
Il te suffit de mettre la règle de ton serveur pour ne rediriger vers le port 3183 que si il ne s'agit pas de l'user squid ou root par exemple...
Mais bon tu sais, ces protections ça va durer un temps, il vont trouver rapidement comment faire un magnifique tunnel ssh a travers ton magnifique proxy pour contourner toutes tes règles...
[^] # Re: firewall ?
Posté par Raphaël G. (site web personnel) . En réponse au message Proxy transparent avec iptables/squid/squidGuard. Évalué à 1.
J'avais l'habitude d'utiliser shorewall pour faire ces règles qu'iptables directement et la dernière colonne permettais de faire matcher un user.
Il te suffit de mettre la règle de ton serveur pour ne rediriger vers le port 3183 que si il ne s'agit pas de l'user squid ou root par exemple...
Mais bon tu sais, ces protections ça va durer un temps, il vont trouver rapidement comment faire un magnifique tunnel ssh a travers ton magnifique proxy pour contourner toutes tes règles...
Ou alors utiliser les http://www.unblocked.org/ et consort pour te filer entre pattes...