Автор Тема: Alt 5.0 рабочая станция + squid  (Прочитано 2306 раз)

Protector

  • Гость
Всем доброго времени суток!!! Столкнулся с проблемой. Настроил squida, создал правила, в клиентах прописываю адрес прокси -  все работает, что надо блокируется. Но если на клиенте не указывать адрес прокси, интернет доступен, причем в обход всех правил. Почитав мануалы, я так понял что мне нужно прозрачный прокси, но как это сделать так и не понял. Точнее понял что нужно включить брандмауэр и настроить перенаправление портов с 80 на 3128. Но в альте запустить брандмауэра так и не смог, голова пухнет. Не посылайте читать маны, уже глаза болят :).

внешняя сеть(eth0) 192.168.1.2/24
шлюз (модем) 192.168.1.1/24
внутренняя(eth1)  10.114.30.30/24

PS: долблюсь уже неделю (понимаю что для новичка этого мало, но очень надо)....на сервере получилось без проблем, но так выходит что прокси должен стоять у меня на рабочей машине
« Последнее редактирование: 15.04.2010 16:12:51 от Alexander Morozov »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Re: Alt 5.0 рабочая станция + squid
« Ответ #1 : 15.04.2010 16:49:14 »
Андрей Черепанов (cas@)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

MisHel64

  • Гость
Re: Alt 5.0 рабочая станция + squid
« Ответ #3 : 16.04.2010 09:54:51 »
Всем доброго времени суток!!! Столкнулся с проблемой. Настроил squida, создал правила, в клиентах прописываю адрес прокси -  все работает, что надо блокируется. Но если на клиенте не указывать адрес прокси, интернет доступен, причем в обход всех правил. Почитав мануалы, я так понял что мне нужно прозрачный прокси, но как это сделать так и не понял.
Что-то вы не то читали.
Нужно просто запретить ходить в обход прокси га шлюзе. И все.

MisHel64

  • Гость
Re: Alt 5.0 рабочая станция + squid
« Ответ #4 : 16.04.2010 20:16:41 »
Цитировать
Нужно просто запретить ходить в обход прокси га шлюзе. И все.
А можно подробней? Может быть все еще проще чем я думал :-)
Посмотреть что в таблице форварда разрешено на шлюзе. И выкинуть все, что не нужно. Остальное запретить.
« Последнее редактирование: 16.04.2010 20:53:46 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Alt 5.0 рабочая станция + squid
« Ответ #5 : 17.04.2010 11:45:56 »
# iptables --list | grep -A5  FORWARD