LINUX.ORG.RU
ФорумAdmin

FireWall, но Интернет через прокси


0

0

Схема такая: 192.168.0.0/24 <-> FireWall(Masquerading) <-> 10.202.х.0/24 <-> Router (провайдера) <-> 10.202.0.0/14 <-> Proxy (провайдера) <-> Internet Схема может тупая, но такая Немного поясню - Провайдер выделил одной большой организации (состоит из нескольких управлений) ,к примеру, подсеть 10.202.0.0/14. Нашему управлению дали подсеть 10.202.х.0/24 В други управлениях подсеть 10.202.y.0/24 и т.д. В Интернет можно выползать только через проки провайдера. Значит моя подсеть 10.202.х.0/24, но аудит нашей большой организации требует, что бы у каждого упрвления бал свой FireWall, что бы управления одной организации не проникали в сетки друг-друга Поэтому я делаю еще одну подсеть,к примеру, 192.168.0.0/24 и она делает маскарадинг в мою подсеть 10.202.х.0/24, а там на Router (провайдера) и потом в подсеть 10.202.0.0/14. Но смысла в таком FireWall не много. Конечно скрывает мою сетку от 10.202.0.0/14, но вопос следующий. Хочется использовать FireWall для его прямого назначения - фильтрации пакетов (например закрыть юзерам интернет-радио, mIRC[i], Skype[i], доступ к определенным сайтам). Но смогу ли я это сделать ? Ведь мой FireWall всегда будет получать не реальный IP и порт, а порт Proxy провайдера и немаршрутизированные адреса сетки 10.202.0.0/14. Значит нет никаких вариантов мне фильтровать пакеты, приходящие из внешней сети Интернет на мой FireWall ? Опытные Админы расскажите так я понял, или всета - ки как - то смогу фильтровать пакеты из внешней сетки своим FireWall. ? СПАСИБО!!! ХОРОШЕГО ВАМ ДНЯ!!!


поставь squidGuard или я тя не понял...

anonymous
()

Как вариант поднять свой прокси-сервер, который будет перенаправлять запросы прокси-серверу провайдера. Всех юзеров пускать через него, на нем же фильтровать пакеты с помощью самого сквида или например посмотри здесь www.rejik.ru.

Irek
()

Насчет фильтрации с помощью своего FireWall не совсем понятно:
на клиентских машинах в настройках броузера я так понимаю прописан прокси-сервер провайдера (и порт). В таком случае офильтровать своим FireWall будет проблематично, потому что все пакеты будут бежать в одно место и на один и тот же порт (прокси провайдера).

Irek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.