Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в негоже воткнут модем настроен squid и все работало хорошо. Пользователи у которых прописан в експлорере мой прокси и порт если их ip разрешен на squide ходили в инет, остальное у которых не прописан прокси или прописан но им запрещено на не ходили. Вот теперь вылез косяк, у кого не прописан мой прокси в настройках тоже ходят в инет, у кого прописан но не разрешен на squide нет. Помогите срочно надо закрывать дыру.
>Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в
>негоже воткнут модем настроен squid и все работало хорошо. Пользователи у
>которых прописан в експлорере мой прокси и порт если их ip
>разрешен на squide ходили в инет, остальное у которых не прописан
>прокси или прописан но им запрещено на не ходили. Вот теперь
>вылез косяк, у кого не прописан мой прокси в настройках тоже
>ходят в инет, у кого прописан но не разрешен на squide
>нет. Помогите срочно надо закрывать дыру.
Настраивай файрвол
>Стоит asp linux 10 2 интерфейса внутрь и наружу через pix в
>негоже воткнут модем настроен squid и все работало хорошо. Пользователи у
>которых прописан в експлорере мой прокси и порт если их ip
>разрешен на squide ходили в инет, остальное у которых не прописан
>прокси или прописан но им запрещено на не ходили. Вот теперь
>вылез косяк, у кого не прописан мой прокси в настройках тоже
>ходят в инет, у кого прописан но не разрешен на squide
>нет. Помогите срочно надо закрывать дыру.
На пиксе:
access-list inet-acl permit ip host linux_IP any
access-list inet-acl deny ip 192.168.0.1 255.255.255.0 any192.168.0.1 - твоя локалка