The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Нужна помощь! Настройка доступа в интернет только через прок..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"Нужна помощь! Настройка доступа в интернет только через прок..."  
Сообщение от techin on 16-Мрт-09, 17:34 
Подскажите, пожалуйста, как запретить пользователям доступ в интернет без прокси.

Исходные данные:
- сервер на Linux suse 11
2 сетевые карты:
- eth1 (локальная) 192.168.0.100
- eth2 (внешняя - инет) 62.141.98.19

пользователи в сети 192.168.0.0
192.168.0.100 - соответственно сервер, прокси на 3128 порте.

какую в роутинг надо записть добавить, чтобы если они пытаются без прокси в инет, их бы на прокси переадресовывало автоматом ?

Буду очень благодарен помощи!!!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Нужна помощь! Настройка доступа в интернет только через прок..."  
Сообщение от krim email(??) on 16-Мрт-09, 18:23 
>[оверквотинг удален]
>- eth1 (локальная) 192.168.0.100
>- eth2 (внешняя - инет) 62.141.98.19
>
>пользователи в сети 192.168.0.0
>192.168.0.100 - соответственно сервер, прокси на 3128 порте.
>
>какую в роутинг надо записть добавить, чтобы если они пытаются без прокси
>в инет, их бы на прокси переадресовывало автоматом ?
>
>Буду очень благодарен помощи!!!

снять SNAT на роутере и тогда не будет прямого доступа в Интернет, а пользователей настроить на работу с прокси.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Нужна помощь! Настройка доступа в интернет только через прок..."  
Сообщение от kvs (??) on 17-Мрт-09, 11:35 
>[оверквотинг удален]
>>пользователи в сети 192.168.0.0
>>192.168.0.100 - соответственно сервер, прокси на 3128 порте.
>>
>>какую в роутинг надо записть добавить, чтобы если они пытаются без прокси
>>в инет, их бы на прокси переадресовывало автоматом ?
>>
>>Буду очень благодарен помощи!!!
>
>снять SNAT на роутере и тогда не будет прямого доступа в Интернет,
>а пользователей настроить на работу с прокси.

Настроить прозрачный прокси, ищи тему настройка iptables, все доступно написано. У пользователей ненадо ничего настраивать. В фаерволе закрыть наруже все для сетки.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Нужна помощь и доноры органов!"  
Сообщение от Andrey Mitrofanov on 17-Мрт-09, 12:13 
>Настроить прозрачный прокси, ищи тему настройка iptables, все доступно написано. У пользователей
>ненадо ничего настраивать. В фаерволе закрыть наруже все для сетки.

Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо -- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению и пересадке печени -- и красота, настраивать ничего [больше] не надо............

Лепота!(тм)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Нужна помощь и доноры органов!"  
Сообщение от scrooge (ok) on 19-Мрт-09, 09:28 
>[оверквотинг удален]
>
>Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал
>как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский
>интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо
>-- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и
>роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению
>и пересадке печени -- и красота, настраивать ничего [больше] не надо............
>
>
>Лепота!(тм)

При прозрачном прокси действительно настраивать клиента (его броузер) не надо!
В случае DHCP вообще к клиенту подходить не требуется...
Так что причин для истерики не вижу...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Нужна помощь и доноры органов!"  
Сообщение от kvs (??) on 25-Мрт-09, 17:39 
>[оверквотинг удален]
>
>Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал
>как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский
>интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо
>-- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и
>роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению
>и пересадке печени -- и красота, настраивать ничего [больше] не надо............
>
>
>Лепота!(тм)

1 NAT врубать ненадо, и кажется четко написал ЗАКРЫТЬ НАРУЖУ ВСЕ ДЛЯ СЕТКИ
2 Если кого кривые руки, то соори, ненадо думать что все такие
3 в прокси делаеш блеклист, режеш трафик..... и еще много что можно на squid настроить что пользователи не будут знать.
у меня прокси  вообще юзает два канала и не жужит, и много что еще делает, учите матчасть.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру