Firewall nur für bestimmte Gruppe

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
mfgjojo
Beiträge: 18
Registriert: 09.12.2005 12:08:07

Firewall nur für bestimmte Gruppe

Beitrag von mfgjojo » 09.12.2005 12:37:30

Hallo,

ich will einer bestimmten Benutzergruppe erlauben nur auf bestimme, ausgewählte Websites zugriff zu haben. Bei email aber keine einschränkungen, also nur Port 80. Alle anderen Gruppen des Systems sollen aber keine Einschränkungen haben.
Also beispielsweise gruppe "office" darf bei Port 80 nur auf http://www.ups.com http://www.firmenseite.de usw. zugreifen, alle anderen gruppen sollen aber keine einschränkung haben.
Ist das möglich? Und wenn, wie? Geht das evtl nur mit Proxy oder kann ich eine iptable rule auch für bestimmte gruppen festlegen?

Danke,
Joachim

jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Beitrag von jhr-online » 09.12.2005 13:02:06

Ich würde mit IPtables einen transparenten Proxy verwirklichen, Squid installieren und dem versuchen mit ACL-Regeln was beizubringen. Ob der allerdings mit der Benutzergruppe umgehen kann, weiß ich nicht...

jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 09.12.2005 13:07:52

Iptables hat das Modul owner damit kannst du eventuell sowas verwirklichen.
Die Option --gid-owner <GID> waere das, was du brauchst.
Habs selber aber noch nie genutzt, ka, wie gut das damit klappt. Auf jeden Fall geht das nur fuer Pakete vom Rechner, auf dem auch iptables drauf ist.

Antworten