LINUX.ORG.RU
ФорумAdmin

Ограничение интернета

 , , ,


0

1

Добрый день. Всем спасибо за помощь, напомню в предыдущем посте (Как расшарить инет в локальную сеть (комментарий)) вы мне очень помогли! Я пошел простейшим путем, настроил pf firewall, и теперь инет есть у всех! Теперь мне надо ограничить сайты на которые могут войти юзеры, кто что порекомендует, опять же давайте пойдем по простому пути!


кто что порекомендует, опять же давайте пойдем по простому пути!

Уволить ламера, нанять специалиста.

anonymous
()

на шлюзе сделать средствами iptables редирект исходящих соединений на 80 (и 443?) порты на локальный порт, где эти соединения будет ловить и обрабатывать squid. Но мне не очень ясна модель работы squid с https.

targitaj ★★★★★
()
Ответ на: комментарий от anonymous

очень полезный совет, спасибо! Я еще учусь в универе и подрабатываю в небольшой фирме, потому что надо платить за учебу, и линукс, точнее фряху (мне тут сказали что это разные вещи) я изучаю уже как неделю :) Для недели я выучил уже много, так я считаю!

chert
() автор топика

Теперь мне надо ограничить сайты на которые могут войти юзеры

Сдаётся мне, что ты хочешь прокси-сервер. Т.е. squid

router ★★★★★
()
Ответ на: комментарий от chert

Для недели я выучил уже много, так я считаю!

Про OSI уже знаешь или нет? Если не знаешь таких основ, то это плохо. Можно конечно кнопкотыковством заниматься, но общая компьютерная грамотность нужна для осмысленных действий.

peregrine ★★★★★
()

давайте пойдем по простому пути!

и начнём с того, что удалим нафиг всё и поставим pfsense взаместо freebsd, если у тебя шлюз сделать заняло 30 сообщений на лоре, то транспарент прокси настроить можешь не успеть до увольнения.

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)
Ответ на: комментарий от system-root

шлюз сделать заняло 1 сообщение, которое указало на ссылку в хендбуке. я как раз и сейчас читаю хендбук фряхи с нуля, очень интересно и познавательно, мне нужен совет как проще и надежнее все это сделать.

chert
() автор топика
Ответ на: комментарий от peregrine

про OSI знаю, все что делаю, я пытаюсь понять для чего и как это делается

chert
() автор топика
Ответ на: комментарий от mfhunruh

Наврятли вы бы заняли мое место, эта вакансия для студентов была, здесь платят ровно столько чтобы можно было до них доехать и на обед сходить, а для меня это опыт :)

chert
() автор топика
Ответ на: комментарий от chert

Оптимальный или нет, я затрудняюсь ответить. Но манов по нему в интернетах вагон с прицепом. Проблем не должно возникнуть.

deadlynch
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.