Accès au net et accès au web, ce n’est pas pareil. Tu dois comprendre la différence et ce cela implique en matière de flux réseau avant d’aller plus loin dans ton projet.
web = HTTP(S), peut être géré par un proxy HTTP.
“net” = tous types de communications IP, pas seulement HTTP(S), ne peut pas forcément être géré par un proxy HTTP.
La première chose à faire est de définir ton besoin, par exemple :
- autoriser telle adresse MAC à traverser le pare-feu (en mode routeur) sans passer par squid -> FORWARD
- autoriser telle adresse MAC à se connecter à squid -> INPUT
etc.
Tu peux affiner en spécifiant quel type de communications (protocole, port) sont autorisés.
Si la machine est bloquée par iptables dans la chaîne INPUT, elle n’a pas accès à squid.