par tomtom » 05 Fév 2004 12:43
clairement mieux :
<BR>
<BR>tu mets le proxy en transparent, et tu fais une jolie ACL dans squid.
<BR>Il doit même etre possible de mettre la liste d'ip autorisées dans un fichier texte, lu par squid pour l'acl, ce qui serait plus sympa <IMG SRC="images/smiles/icon_wink.gif"> , mais je n'en suis pas sur (voir doc).
<BR>
<BR>Mettre 80 regles accept dans netfilter est absoluement à proscrire, car chaque paquet va se cogner les 80 règles !!!!
<BR>
<BR>t.
One hundred thousand lemmings can't be wrong...