Squid webmin

lepacha -  
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

je voudrais configurer ma connexion de façon à ce que :
je ne peut me connecter "qu'à travers" le proxy
le proxy doit être activé
sinon il ne doit pas y avoir de connexion

pouvez vous m'aidez ?

3 réponses

Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

Il faut interdire toutes les connexions sur le port de webmin, et n'autoriser que les connexions en provenance de votre proxy.

Donc utiliser iptables avec l'option "-s".

iptables -A INPUT -p tcp -s ip_proxy --dport 10000 -j ACCEPT

Quelque chose comme ça.

Ps: la règle ci-dessus est pour l'exception, par défaut je vous conseille de tout bloquer et de faire du whitelisting.
0
lepacha
 
whitelisting ? c à dire mettre une liste de sites interdit/autorisés ?
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Non, c'est à dire interdire toutes les connexions entrantes et sortantes du serveur, puis au cas par cas d'autoriser les applications une par une.
0