The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Пара вопросов по oops"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Пара вопросов по oops" 
Сообщение от Nothing emailИскать по авторуВ закладки on 07-Июн-05, 11:27  (MSK)
Доброго времени дня.
Пишет вам неопытный "сисадмин".
Собираю шлюз, появились несколько или, много вопросов... читаю opennet что-то понимаю, что-то нет... вобщем, что у меня получилось.
Поставил FreeBSD 5.4, пересобрал ядро с поддержкой ipfilter, сделал правила для ipf (где разрешены на выход 80, 8080, 3128, 110, 25 порты, на вход всё блокированно.).
Компьютеры стали лазить в интернет. Возникла необходимость в proxy. Чтобы отрезать некоторые сайты. Со SQUID не разобрался... посоветовали oops. Поставил его. Настроил по минимуму... Сайты режет. Пользователей не пускает. Только вот.
У меня в конторе больше 30-ти ПК, половина из них в настройках IE со включенным прокси, половина без. Те, у кого включён, лезут через него, у кого выключен, в обход.

1)Как завернуть их (у кого не включён прокси) по умолчанию на 3128-ой порт меня?
$ more /etc/ipnat.rules
map rl0 192.168.0.0/24 -> 0/32
map rl0 192.168.0.0/24 -> 0/32 proxy port ftp ftp/tcp
map rl0 0/32 -> 192.168.0.0/24 proxy port ftp ftp/tcp
map rl0 192.168.0.0/24 -> 0/32 portmap tcp/udp 40000:60000

rdr rl0 192.168.0.0/24 port 80 -> 192.168.0.77 port 3128 tcp/udp
rdr rl0 192.168.0.0/24 port 8080 -> 192.168.0.77 port 3128 tcp/udp
rdr rl0 192.168.0.0/24 port 3128 -> 192.168.0.77 port 3128 tcp/udp
rdr rl0 192.168.0.0/24 port 8081:8089 -> 192.168.0.77 port 3128 tcp/udp
rdr rl0 0/0 port 80 -> 127.0.0.1 port 3128 ftp
При таком редиректе не работает ничего кроме прокси. Но, на него не перенаправляет. Без него, оставив без комментария только последнюю строчку, работает всё, но половина людей идёт без прокси (в обход).

2)Может я чего-то не понимаю... (это по ipf) у меня два интерфейса.
Один fxp0 (Локалка), другой rl0 (Интернет). Внутри сети есть люди, которых нельзя пускать в интернет...
ipf.rules
block in quick on fxp0 from 192.168.0.xxx (адрес человека) to any
почему не работает???

Пожалуйста, не бейте меня ногами, я неопытный сисадмин... Учусь... молодой ещё.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Пара вопросов по oops" 
Сообщение от Nothing emailИскать по авторуВ закладки on 07-Июн-05, 12:28  (MSK)

>map rl0 192.168.0.0/24 -> 0/32
>map rl0 192.168.0.0/24 -> 0/32 proxy port ftp ftp/tcp
>map rl0 0/32 -> 192.168.0.0/24 proxy port ftp ftp/tcp
>map rl0 192.168.0.0/24 -> 0/32 portmap tcp/udp 40000:60000

>rdr rl0 192.168.0.0/24 port 80 -> 192.168.0.77 port 3128 tcp/udp
>rdr rl0 192.168.0.0/24 port 8080 -> 192.168.0.77 port 3128 tcp/udp
>rdr rl0 192.168.0.0/24 port 3128 -> 192.168.0.77 port 3128 tcp/udp
>rdr rl0 192.168.0.0/24 port 8081:8089 -> 192.168.0.77 port 3128 tcp/udp

менял в rdr rl0 на fxp0 ничего не помогает... что делать?
не знаю...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Пара вопросов по oops" 
Сообщение от nothing Искать по авторуВ закладки on 14-Июн-05, 10:44  (MSK)
Неужели никто ничего не знает?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру