LINUX.ORG.RU

обманываю юзеров.. но есть же умные! помогите..


0

0

У меня сетка под вин2000, маршрутизатор под линух(там стоит прокси-Squid) если в Internet Explorere порписать "use proxy" и указать соответствующий порт 3128 на вкладке "connections" то все нормально -юзеры авторизуются (логин+пароль и все хорошо считается кто сколько накачал sarg'ом) но если отключить опцию использования прокси.. то просто они могут выходить в инет напрямую.. без учета и контроля!! можно как нибудь так сделать чтобы НЕЛЬЗЯ было по протоколу http подключаться минуя прокси?

т.е просто запрещать все я не могу потому что мне еще как-то с почтой работать надо..

что делать?? подскажите пожалуйста!! просто я боюсь что какой нить юзер возьмет и прочухает что к чему.. если уже..

anonymous

А если так:

/sbin/ipchains -A forward -s 0/0 http -d ! your.proxy.ip.adress -j DENY

anonymous
()

может я не понял вопроса, но у меня это делается так стоит линух 2 сетевые карты + сиска через неё в инет если я сиску втыкаю прямо в сетевую карту. то уже никак не обойдут, можно закрыть ай пи прямо в циске

viper
()

настрой ipchains на то, чтобы он не принимал запросы на 80-ый порт (www) и усе...

azotkz
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.