Squid

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Sandle_X
Сообщения: 117
ОС: Gentoo Base System

Squid

Сообщение Sandle_X »

Вообщем есть шлюз 2 сетевые, одна в инте другая в локалку...стоит squid, как сделать, чтобы инет был только со squid, а если в браузере клиента не указать адрес прокси, то инета не было...без fw... это реально сделать средствами squid???
/The information should be free.../ <Gentoo Base System version 1.12.10>
Конференция форума в Jabber: linuxforum@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Squid

Сообщение serzh-z »

Sandle_X писал(а):
27.11.2006 18:34
реально сделать средствами squid???
Нет.
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Squid

Сообщение stannum »

Можно сделать так:
1. Настроить squid для прозрачного проксирования порта № 80
2. И редиректить соединения по 80-му порту на порт Сквида:
iptables -t nat -A PREROUTING -i $INTIF -s 192.168.0.1/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128
И у остальных компов шлюзом указать адрес прокси, а прокси у остальных компов в локалке мона не указывать, только в этом случае не будет работать авторизация юзеров Сквида
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: Squid

Сообщение n2j2r »

думаю самое простое - дропать пакеты на 80-ый порт.
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Squid

Сообщение Electron »

Что-то не понимаю, почему "нет"? если ты ничего не настроишь, то интернета у других и так не будет. А если висит сквид, и открыт доступ, то только через него :)
Вообще, в следующий раз формулируйте вопрос точнее.
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Squid

Сообщение serzh-z »

Гм, господа... Я невнимательно прочитал сообщение автора или меня переглючило про "без fw"???

P.S.:
Electron писал(а):
27.11.2006 21:04
Что-то не понимаю, почему "нет"? если ты ничего не настроишь, то интернета у других и так не будет.
Пожалуй верно... Но стоит иметь в виду включенную маршрутизацию.
Спасибо сказали: