• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Zwei Klassen bei der Portssperrung

Guten Tag!

Erstmal muss ich sagen, dass ich mich nicht all zu gut unter Linux auskenne...

ein Freund von mir und ich haben einen Linuxserver aufgesetzt der uns als Proxy dienen soll. Wir haben Squid für alle Webanfragen drauf laufen und für alle andern Dienste haben wir ihm als Router konfiguriert. Dann läuft noch der DHCP Dienst auf dem Rechner.

Nun, wollen wir einige Ports sperren aber dafür würden wir gerne zwei Klassen erstellen.
Die erste Klasse soll nur den Port fürs surfen und für ihre maildonwloads haben und die Zeite Klasse sollte darüberhinaus ein paar weitere Ports zur verfügung haben.

Wisst ihr wie man soetwas realisieren könnte?
 

framp

Moderator
Teammitglied
Sofern die in den Klassen immer dieselben IP-Adressen benutzen über iptables Rules bzw SuSEFW Rules die diese IPAdressen berücksichtigen.

Ansonsten entweder über squid acls oder dante (socks) rules. Allerdings gehen da nicht alle Ports durch.
 
Oben