стоит прозрачный прокси на FreeBSD 7.2 squid3.1(из портов с ipfw).
все работает без нарекании squid все записывает в логи. Все работают по правилам ARP
точнее по МАС.
ПРОБЛЕМА состоит в том что когда я блокирую определенного юзера то весь трафик по http блокируется без проблем, а трафик который натится не блокируется и в логи не пишет.
Вот как бы решить эту задачу ума не приложу пожалуйста посоветуйте что нить такое но без из8ращения
>стоит прозрачный прокси на FreeBSD 7.2 squid3.1(из портов с ipfw).
>все работает без нарекании squid все записывает в логи. Все работают по
>правилам ARP
>точнее по МАС.
> ПРОБЛЕМА состоит в том что когда я блокирую определенного юзера то
>весь трафик по http блокируется без проблем, а трафик который натится
>не блокируется и в логи не пишет.
>Вот как бы решить эту задачу ума не приложу пожалуйста посоветуйте что
>нить такое но без из8ращенияа если попробовать разместить правило блокировки до ната?
>[оверквотинг удален]
>>все работает без нарекании squid все записывает в логи. Все работают по
>>правилам ARP
>>точнее по МАС.
>> ПРОБЛЕМА состоит в том что когда я блокирую определенного юзера то
>>весь трафик по http блокируется без проблем, а трафик который натится
>>не блокируется и в логи не пишет.
>>Вот как бы решить эту задачу ума не приложу пожалуйста посоветуйте что
>>нить такое но без из8ращения
>
>а если попробовать разместить правило блокировки до ната?правила до НАТа ставил как только можно но никак
Князь верно сказал squid работает только с веб-трафиком
сейчас ищу пути решение,
если есть решения или идеи пишите
правила ipfw давайте.
в сквид то ведь тоже ipfw пакеты заворачивает
Вы блокируете пользователя в Squid?
ipfw и squid никоим образом не взаимосвязаны и вам придется блокировать пользователя в squid и ipfw ОТДЕЛЬНО.
>Вы блокируете пользователя в Squid?
>ipfw и squid никоим образом не взаимосвязаны и вам придется блокировать пользователя
>в squid и ipfw ОТДЕЛЬНО.... в случае если надо заблокировать не только проходящий через squid веб-трафик.
>>Вы блокируете пользователя в Squid?
>>ipfw и squid никоим образом не взаимосвязаны и вам придется блокировать пользователя
>>в squid и ipfw ОТДЕЛЬНО.
>
>... в случае если надо заблокировать не только проходящий через squid веб-трафик.
>так получается нужно править rc.firewall !
а есть какая нить web утилита для этих целей