URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6010
[ Назад ]

Исходное сообщение
"Нужна помощь! Настройка доступа в интернет только через прокси"

Отправлено techin , 16-Мрт-09 17:34 
Подскажите, пожалуйста, как запретить пользователям доступ в интернет без прокси.

Исходные данные:
- сервер на Linux suse 11
2 сетевые карты:
- eth1 (локальная) 192.168.0.100
- eth2 (внешняя - инет) 62.141.98.19

пользователи в сети 192.168.0.0
192.168.0.100 - соответственно сервер, прокси на 3128 порте.

какую в роутинг надо записть добавить, чтобы если они пытаются без прокси в инет, их бы на прокси переадресовывало автоматом ?

Буду очень благодарен помощи!!!


Содержание

Сообщения в этом обсуждении
"Нужна помощь! Настройка доступа в интернет только через прок..."
Отправлено krim , 16-Мрт-09 18:23 
>[оверквотинг удален]
>- eth1 (локальная) 192.168.0.100
>- eth2 (внешняя - инет) 62.141.98.19
>
>пользователи в сети 192.168.0.0
>192.168.0.100 - соответственно сервер, прокси на 3128 порте.
>
>какую в роутинг надо записть добавить, чтобы если они пытаются без прокси
>в инет, их бы на прокси переадресовывало автоматом ?
>
>Буду очень благодарен помощи!!!

снять SNAT на роутере и тогда не будет прямого доступа в Интернет, а пользователей настроить на работу с прокси.


"Нужна помощь! Настройка доступа в интернет только через прок..."
Отправлено kvs , 17-Мрт-09 11:35 
>[оверквотинг удален]
>>пользователи в сети 192.168.0.0
>>192.168.0.100 - соответственно сервер, прокси на 3128 порте.
>>
>>какую в роутинг надо записть добавить, чтобы если они пытаются без прокси
>>в инет, их бы на прокси переадресовывало автоматом ?
>>
>>Буду очень благодарен помощи!!!
>
>снять SNAT на роутере и тогда не будет прямого доступа в Интернет,
>а пользователей настроить на работу с прокси.

Настроить прозрачный прокси, ищи тему настройка iptables, все доступно написано. У пользователей ненадо ничего настраивать. В фаерволе закрыть наруже все для сетки.


"Нужна помощь и доноры органов!"
Отправлено Andrey Mitrofanov , 17-Мрт-09 12:13 
>Настроить прозрачный прокси, ищи тему настройка iptables, все доступно написано. У пользователей
>ненадо ничего настраивать. В фаерволе закрыть наруже все для сетки.

Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо -- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению и пересадке печени -- и красота, настраивать ничего [больше] не надо............

Лепота!(тм)


"Нужна помощь и доноры органов!"
Отправлено scrooge , 19-Мрт-09 09:28 
>[оверквотинг удален]
>
>Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал
>как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский
>интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо
>-- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и
>роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению
>и пересадке печени -- и красота, настраивать ничего [больше] не надо............
>
>
>Лепота!(тм)

При прозрачном прокси действительно настраивать клиента (его броузер) не надо!
В случае DHCP вообще к клиенту подходить не требуется...
Так что причин для истерики не вижу...


"Нужна помощь и доноры органов!"
Отправлено kvs , 25-Мрт-09 17:39 
>[оверквотинг удален]
>
>Вот первое сообщение как раз от жертвы такого вдохновенного бреда: он сделал
>как сказали, чтоб "не надо ничего настраивать", теперь пользователи жрут хозяйский
>интернет, а хозяин жрёт его печёнку... Но настраивать ничего не надо
>-- это очень удобно! Конечно, пользователи _сами_ пропишут и dns, и
>роутинг -- настраивать-то ничего не надо, врубил НАТ, приготовился к увольнению
>и пересадке печени -- и красота, настраивать ничего [больше] не надо............
>
>
>Лепота!(тм)

1 NAT врубать ненадо, и кажется четко написал ЗАКРЫТЬ НАРУЖУ ВСЕ ДЛЯ СЕТКИ
2 Если кого кривые руки, то соори, ненадо думать что все такие
3 в прокси делаеш блеклист, режеш трафик..... и еще много что можно на squid настроить что пользователи не будут знать.
у меня прокси  вообще юзает два канала и не жужит, и много что еще делает, учите матчасть.