Hallo,
ich will einer bestimmten Benutzergruppe erlauben nur auf bestimme, ausgewählte Websites zugriff zu haben. Bei email aber keine einschränkungen, also nur Port 80. Alle anderen Gruppen des Systems sollen aber keine Einschränkungen haben.
Also beispielsweise gruppe "office" darf bei Port 80 nur auf http://www.ups.com http://www.firmenseite.de usw. zugreifen, alle anderen gruppen sollen aber keine einschränkung haben.
Ist das möglich? Und wenn, wie? Geht das evtl nur mit Proxy oder kann ich eine iptable rule auch für bestimmte gruppen festlegen?
Danke,
Joachim
Firewall nur für bestimmte Gruppe
-
- Beiträge: 2186
- Registriert: 18.09.2005 15:52:02
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
Ich würde mit IPtables einen transparenten Proxy verwirklichen, Squid installieren und dem versuchen mit ACL-Regeln was beizubringen. Ob der allerdings mit der Benutzergruppe umgehen kann, weiß ich nicht...
jhr
jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13