Proxi bénázás

Fórumok

Proxi bénázás

Hozzászólások

Elég béna vagyok :(

Ismerősöméknél kellett összedugnom hálózatot. Lett egy helyi szerverféle (woody) meg 2 win-es kliens. Feltelepítettem a squid-et, kicsit átnéztem a squid.conf-ot is, ezt-azt módosítottam, így a klienseknél a böngészőben beállítva a proxy szervert, szépen megy is a netezés.

Viszont a www-n kívüli egyéb dolgaikat úgy tűnik, hogy nem engedi át a squid (icq, dc++, mittoménmik, levelezés, ilyesmi), pedig a beállítások alapján szerintem mennie kéne.

:?: Én vagyok nagyon lüke, vagy egy - tulajdonképpen alap - squid.conf-fal ezeknek a cuccoknak nem is szabadna menniük?

Hi!

A kernel configban a netfilter resznel lehet olyan modulokat forditani, hogy irc, realplayer, stb. Ott probald meg, hatha.

Antiemes/TBS

$subject miatt semmi köze nincs a squidnek a
80-as(www) és a 443-as(https) porton kívül semmihez.

Így tudod az ip forwardingot bekapcsolni:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o abc -j MASQUERADE
ahol abc a külső interfész neve (nem kötelező, de így secure-abb)

RTFM:
man iptables
Networking HOWTO.

Hi!

Szerintem ez kell neked:
http://linux.vv.hu/hogyanok/
villam/IP-Masquerade-villam-HOGYAN/IP-masq-lightning.html
Hasonlo doksibol van ezen kivul legalabb meg1, de azt nem talaltam meg hirtelen.

Antiemes/TBS

Sziasztok,

kaptam egy érdekes feladatot, de nem jövök rá, hogy mi a megoldás.

Adott egy cég, amely egy Linux szerveren keresztül kapcsolódik a net-re.
Van telepítve rá egy Squid proxy.
A cég alkalmazottai két csoportra oszthatók.
Az első csoport tagjai a vezetők, nekik minden weboldalt szabad megtekinteniük.
A szegény alkalmazottak csak olyan oldalakat látogathatnak meg, amelyeknek
legalább az első oldalán található olyan szó, amely eleme annak a halmaznak,
amelyet a főnökség felsorolt. Pl. kamion, szállítmányozás, teherautó stb.

Arra még volna ötletem, hogy miképpen tudnék egy-egy weboldalt letiltani, de
ez teljesen más megoldást igényel. Tetézésképpen valamilyen módon meg kell
oldani, hogy a főnökség korlátozás nélkül tudjon webböngészni. Nehezítés:
a rendszergazda nem szeretne más-más IP tartományt kiosztani a két csoport
számára.
Szerintetek van erre valamilyen kész megoldás?
Technikailag ez egyáltalán megvalósítható?

[quote:4374fb643f="cstamas_"]$subject miatt semmi köze nincs a squidnek a
80-as(www) és a 443-as(https) porton kívül semmihez.

Így tudod az ip forwardingot bekapcsolni:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o abc -j MASQUERADE
ahol abc a külső interfész neve (nem kötelező, de így secure-abb)

RTFM:
man iptables
Networking HOWTO.

A "benazas" szoval gondoltam jelezni, hogy valahol rossz uton jarok :oops:. Kosz, hogy megerositettel :).
Amugy azert helpet kerestem, sot a fenti 2 sor is "beirasra kerult", de istenigazabol most sem mukodik faszan. Viszont vszinuleg megvan a megoldas, de jovo heten tudom csak kiprobalni.

Mindenesetre koszonom a segitseget. Persze antiemes-nek is :-).
Üdv.

A wines klienseknel nem art beallitani a gateway t ;)

mukodik a rendszer. nem a gateway-beallitassal volt baj, csak a win-es klienseken elfelejtettek beallitani a dns-t :?