![프록시를 통해서만 웹 페이지에 대한 액세스를 허용하는 방법은 무엇입니까?](https://linux55.com/image/29313/%ED%94%84%EB%A1%9D%EC%8B%9C%EB%A5%BC%20%ED%86%B5%ED%95%B4%EC%84%9C%EB%A7%8C%20%EC%9B%B9%20%ED%8E%98%EC%9D%B4%EC%A7%80%EC%97%90%20%EB%8C%80%ED%95%9C%20%EC%95%A1%EC%84%B8%EC%8A%A4%EB%A5%BC%20%ED%97%88%EC%9A%A9%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
Linux Slackware 13.37이 설치된 컴퓨터가 있습니다. 사용자가 오징어를 통해서만 네트워크에 액세스할 수 있도록 iptables를 구성할 수 있습니까? 브라우저를 통한 직접 접근은 차단됩니다.
왜냐하면 나는 그들이 특정 웹사이트를 방문하는 것을 원하지 않기 때문입니다.
답변1
예, 하지만 허용된 연결에 대한 화이트리스트를 설정해야 합니다.
기본 아웃바운드 정책을 삭제하고 특정 포트/서버에 대한 액세스만 허용하도록 설정합니다.
iptables -P OUTPUT DROP
iptables -A OUTPUT -p tcp --dport XX -d YY -j ACCEPT
... ( your other rules )
이 경우 사용자는 YY:XX를 프록시 서버로 사용하도록 브라우저를 구성해야 합니다.