Я только что установил squid3, установил acl на локальные IP-адреса, которые я хочу использовать, а также отфильтровал порт 3128 в iptables.
Можно ли полностью закрыть этот порт на внешнем IP-адресе, чтобы он привязывался только к локальному IP-адресу, а не к внешнему?
Если у вас несколько IP-адресов, вы можете привязать squid к одному из них. Например, если локальный IP-адрес 192.168.0.1, вы можете настроить squid для прослушивания только этого IP-адреса, установив директиву http_port, например:
http_port 192.168.0.1:3128
http://www.squid-cache.org/Versions/v3/ 3.3 / cfgman / http_port.html