URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4389
[ Назад ]

Исходное сообщение
"Помогите закрыть дыру"

Отправлено Limiter , 06-Окт-06 11:27 
Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в негоже воткнут модем настроен squid и все работало хорошо. Пользователи у которых прописан в експлорере мой прокси и порт если их ip разрешен на squide ходили в инет, остальное у которых не прописан прокси или прописан но им запрещено на не ходили. Вот теперь вылез косяк, у кого не прописан мой прокси в настройках тоже ходят в инет, у кого прописан но не разрешен на squide нет. Помогите срочно надо закрывать дыру.

Содержание

Сообщения в этом обсуждении
"Помогите закрыть дыру"
Отправлено sn , 06-Окт-06 13:42 
>Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в
>негоже воткнут модем настроен squid и все работало хорошо. Пользователи у
>которых прописан в експлорере мой прокси и порт если их ip
>разрешен на squide ходили в инет, остальное у которых не прописан
>прокси или прописан но им запрещено на не ходили. Вот теперь
>вылез косяк, у кого не прописан мой прокси в настройках тоже
>ходят в инет, у кого прописан но не разрешен на squide
>нет. Помогите срочно надо закрывать дыру.


Настраивай файрвол


"Помогите закрыть дыру"
Отправлено mrAlex , 02-Фев-07 14:01 
>Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в
>негоже воткнут модем настроен squid и все работало хорошо. Пользователи у
>которых прописан в експлорере мой прокси и порт если их ip
>разрешен на squide ходили в инет, остальное у которых не прописан
>прокси или прописан но им запрещено на не ходили. Вот теперь
>вылез косяк, у кого не прописан мой прокси в настройках тоже
>ходят в инет, у кого прописан но не разрешен на squide
>нет. Помогите срочно надо закрывать дыру.


На пиксе:
access-list inet-acl permit ip host linux_IP any
access-list inet-acl deny ip 192.168.0.1 255.255.255.0 any

192.168.0.1 - твоя локалка