The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"При настройке transparent proxy, конечный пользователь имеет..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"При настройке transparent proxy, конечный пользователь имеет..."
Сообщение от Perezzz Искать по авторуВ закладки on 14-Окт-02, 14:52  (MSK)
Дано: шлюз - (Slackware 8.0, 2.4.5,ipchains)
Допуск конечного пользователя в инет осуществляется программой-авторизатором (Stargazer -- stg.pochtamt.ru ссылка может иногда не работать)  
Когда пользователь запускает программу-авторизатор, на сервере вступают в действие такие правила:

ipchains -A forward -s ip -j MASQ
ipchains -A output -d ip -j ACCEPT

При остановке работы авторизатора, правила удаляются.

Поставил squid. Так вот если пользователь не запуская авторизатор прописывает в браузере мой прокси, то он прекрасно имеет доступ в инет и меня :)) (Ну если транспарент прокси делаю, то он может ничего и не прописывать)

Вопрос: Как исправить эту ситуацию? Надо чтобы пользователь имел доступ только при авторизации. Но в то же время, сквид работал (прозрачно).

Не предлагать: Полностью перейти на сквид, не использовать файрвол и Stargazer, прописывать acl deny для каждого ip вручную  - Старгейзер отрубает пользователя когда у того денюшка заканчивается.

Что пытался делать для решения проблемы: Глупо конечно, но можно поставить acl deny на 127.0.0.1 но тогда вообще доступа не будет :))

Заранее большое спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: При настройке transparent proxy, конечный пользователь и..."
Сообщение от keepver emailИскать по авторуВ закладки on 14-Окт-02, 15:54  (MSK)
да запрети ты доступ к порту своего прокси на файерволе, а stargazer этот пусть его разрешает на конкретный ip
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру