1

У меня есть сервер, и я хочу предложить туннель через этот сервер некоторым из моих друзей. Но я хочу ограничить сайты, к которым они могут получить доступ через этот туннель.

Мой план состоял в том, чтобы создать учетную запись пользователя без доступа к оболочке, чтобы они могли подключаться через ssh, чтобы иметь туннельный прокси socks.

Есть ли способ ограничить сайты, к которым пользователь Linux может получить доступ?

Было бы хорошо, если бы был возможен белый список на основе URL, но белый список на основе IP также был бы нормальным. Есть ли другие безопасные (!) программные решения для решения этой проблемы?

заранее спасибо

1 ответ1

1

2 варианта:

  • используя IPTables, разрешите доступ только к тому IP-адресу, который вы хотите посетить.
  • дать им сервер SQUID, который они могут использовать.

SQUID-сервер, вероятно, является самым простым вариантом, поскольку ему в любом случае потребуется конечная точка для подключения. Использование SQUID даст вам возможность заблокировать доступ к некоторым сайтам, дать доступ к другим, и, в зависимости от того, как его настроить, даст вам возможность также кэшировать файлы ...

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .