Помогите с настройкой iptabels...

Поставил squid не на отдельную машину, а на собственный компьютер, на котором и работаю. И в общем-то никаких проблем для остальных машин в сети, никаких проблем с работой самого прокси, но вот никак не соображу, какими правилами iptables закрыть доступ на своей машине, чтобы запретить любой трафик "мимо прокси".
Т.е. сейчас в моем системнике две сетевые карты, в eth0 - модем, eth2 - в локальную сеть. И соответственно, без прописывания доп. правил все, кто из локалки, имеют доступ только через squid, а вот я сам могу открывать странички и тп. и без использования прокси. Хотелось бы это запретить, а потом уже (если понадобится) - открывать необходимые порты или ресурсы (с этим также проблем нет).
Почему-то все, что пробовал прописать для этой цели, либо закрывает совсем - так, что и squid перестает работать...
Или может еще какими средствами можно заставить систему брать весь трафик с eth2, а на eth1 чтобы остался только squid?

iptables -P OUTPUT DROP ну и

iptables -P OUTPUT DROP
ну и дальше разрешающие правила на то, что Вам нужно.

Owl's are not what they seem...

Не поможет?

Не поможет?

Деревья умирают стоя.

+ сделать squid прозрачным

+ сделать squid прозрачным прокси и поворачивать весь трафик на другую сетевую

Скажи мне - и я забуду, покажи мне - и я не смогу запомнить, привлеки меня к участию - и я пойму...

Спасибо за ссылки, буду

Спасибо за ссылки, буду разбираться...

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".