URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 5832
[ Назад ]

Исходное сообщение
"Юзеры лезут в интернет????????????????"

Отправлено Гаргоша , 12-Ноя-08 21:55 
Юзеры лезут в интернет,несматря на то что в squid.conf не прописаны вообще,и в настройках tcp/ip на своих компах gateway тоже не прописан.Кто нибудь сталкивался с таким чудом?Что это может быть?

Содержание

Сообщения в этом обсуждении
"Юзеры лезут в интернет????????????????"
Отправлено Гаргоша , 12-Ноя-08 21:57 
Забыл добавить-прокси на freeBSD 7.0

"Юзеры лезут в интернет????????????????"
Отправлено wertik , 12-Ноя-08 22:07 
>Забыл добавить-прокси на freeBSD 7.0

конфиги и настройки фаера военная тайна?
Пригласите админа за деньги и не нойте тут.


"Юзеры лезут в интернет????????????????"
Отправлено Гаргоша , 13-Ноя-08 21:09 
>конфиги и настройки фаера военная тайна?
>Пригласите админа за деньги и не нойте тут.

У тебя не просто недоброжелательное отношение,а свинское.
Шол бы ты...умник



"Юзеры лезут в интернет????????????????"
Отправлено wertik , 13-Ноя-08 22:22 
>>конфиги и настройки фаера военная тайна?
>>Пригласите админа за деньги и не нойте тут.
>
>У тебя не просто недоброжелательное отношение,а свинское.
>Шол бы ты...умник

шел бы ты сам , сначала думай потом вопросы задавай.
тут телепатов нет.


"Юзеры лезут в интернет????????????????"
Отправлено bI , 12-Ноя-08 22:22 
>Забыл добавить-прокси на freeBSD 7.0

мы тут все телепаты просто. =)


"Юзеры лезут в интернет????????????????"
Отправлено Гаргоша , 13-Ноя-08 15:46 
00050 divert 8668 ip from any to any ia r10
00100 allow ip from any to any via lo0
00200  deny ip from any to 127.0.0.0/8
00300 deny ip 127.0.0.0/8 to any
60000 allow ip from any to any
65535 deny from any to any

"Юзеры лезут в интернет????????????????"
Отправлено nezabor , 17-Дек-08 02:12 
ацл алл
дени алл
и если есть после железяка запретить всем 80 и т.д порт кроме этой машины а проще по ип или маку только мошине с проксей выход разрешить остальным извините сосать
а так пиши на форум syscentr.ru а то здесь тяжело отслеживать темы

"Юзеры лезут в интернет????????????????"
Отправлено yurchello , 17-Дек-08 09:39 
>00050 divert 8668 ip from any to any ia r10
>00100 allow ip from any to any via lo0
>00200  deny ip from any to 127.0.0.0/8
>00300 deny ip 127.0.0.0/8 to any
>60000 allow ip from any to any
>65535 deny from any to any

ооо... все прям как у меня :) я про ipwf show...
кодгда в браузере прописываешь работать через проксю 192.168.0.1 порт 3128 все работает отлично и кешируется и так далее... а вот без жесткой привязки браузера... инет есть, но без прокси....


"Юзеры лезут в интернет????????????????"
Отправлено nezabor , 18-Дек-08 11:37 
>ооо... все прям как у меня :) я про ipwf show...
>кодгда в браузере прописываешь работать через проксю 192.168.0.1 порт 3128 все работает
>отлично и кешируется и так далее... а вот без жесткой привязки
>браузера... инет есть, но без прокси....

а как настроен инет если через 2-е сетевушки, тогда надо думать
а так не правильные настройки роутера смотрящего и раздающего инет


"Юзеры лезут в интернет????????????????"
Отправлено yurchello , 18-Дек-08 20:25 
>>ооо... все прям как у меня :) я про ipwf show...
>>кодгда в браузере прописываешь работать через проксю 192.168.0.1 порт 3128 все работает
>>отлично и кешируется и так далее... а вот без жесткой привязки
>>браузера... инет есть, но без прокси....
>
>а как настроен инет если через 2-е сетевушки, тогда надо думать
>а так не правильные настройки роутера смотрящего и раздающего инет

Да, я пока остановился на том, что вся ботва в заворачивании пакетов на саму проксю... Т.е. не знаю как настроить фаервол... Вообще ни как не могу разобраться с фаерволом... вот рою интернет и пытаюсь понять что к чему :)


"Юзеры лезут в интернет????????????????"
Отправлено yurchello , 22-Дек-08 17:50 
Уже переделал так:
etc/rc.conf
firewall_enable="YES"
firewall_script="/etc/firewall.conf"

Firewall.conf    
/sbin/ipfw -f flush

/sbin/ipfw add fdw 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl0
/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via nfe0
/sbin/ipfw add divert natd all from any to any in via nfe0
/sbin/ipfw add allow ip from any to any

Все заработало! всем огромное спасибо! :)
Отдельное спасибо arachnid!!!
Думаю теперь эта тема для меня закрыта :)