Есть IP адрес прокси сервера. На нем у меня ограничения всякие (которые меня устраивают), но нашлись умники и узнали у провайдера IP адрес прописав который в настройках Explorer запросто инетят не через прокси сервер.Получается модем используют наш, но .... минуют все настройки squidguar. Ладно бы один так делал, та нет - расползлись слухи по организаци и все прописали этот чертов IP-шник.
Вопрос: как запретить использовать в настройках какой бы то нибыло IP-адрес кроме proxy 3128?
Помогите.
в локалке адреса серые? я бы просто NAT убрал
>в локалке адреса серые? я бы просто NAT убрал
в смысле серые? адреса как адреса
IP 192.168.10.*
netmask 255.255.255.0И можно по подробнее про то как убрать NAT (ye чайник я, чайник)
по поводу адресов:
http://www.citforum.ru/internet/webservers/wingate2.shtml#IP-адресчто за ось ?
>по поводу адресов:
>http://www.citforum.ru/internet/webservers/wingate2.shtml#IP-адрес
>
Да, IP серые.>что за ось ?
FreeBSD
и чем сделан нат ? ipfilter, natd ?
>и чем сделан нат ? ipfilter, natd ?natd
>>и чем сделан нат ? ipfilter, natd ?
>
>natd d
в
/еtс/rc.conf
поставь natd_enable="NO"
>>>и чем сделан нат ? ipfilter, natd ?
>>
>>natd d
>в
> /еtс/rc.conf
>поставь natd_enable="NO"ага, и Аська накрылась моментом. другие пути есть?
>>>>и чем сделан нат ? ipfilter, natd ?
>>>
>>>natd d
>>в
>> /еtс/rc.conf
>>поставь natd_enable="NO"
>
>ага, и Аська накрылась моментом. другие пути есть?
Оставить нат, закрыть выход по портам на которых живут прокси. поставить прозрачный прокси себе. Информации здесь море.
>>>>и чем сделан нат ? ipfilter, natd ?
>>>
>>>natd d
>>в
>> /еtс/rc.conf
>>поставь natd_enable="NO"
>
>ага, и Аська накрылась моментом. другие пути есть?
Аська работает через HTTPS, т.е. через Squid должна работать.
У нас стоит Миранда - все совершенно прекрасно работает.
а вариант с запретом посылки всех пакетов на тот ип с сети 192,168,10,Х
не подойдет???
>а вариант с запретом посылки всех пакетов на тот ип с сети
>192,168,10,Х
>не подойдет???
а поподробнее для чайников! причем для закоренелых чайников :-)
что куда и зачем? желательно пошагово и с пояснениями - спасибо
>а поподробнее для чайников! причем для закоренелых чайников :-)
>что куда и зачем? желательно пошагово и с пояснениями - спасибоРойся на squid.opennet.ru - там есть подробнейшие инструкции как сделать прозрачное проксирование.
natd совсем убивать не надо, ибо накроется не только аська, но и например почта (smtp, pop3). Идея в том, что натить только определённые порты, у меня например это сделано так:
add 100 divert natd all from 192.168.0.0/24 to any not 20,21,80,443,8080,8101 out via fxp0
add 110 divert natd all from any not 20,21,80,443,8080,8101 to 192.168.0.0/24 in via fxp0И прозрачное проксирование:
add 200 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 20,21,80,443,8080,8101 via fxp0