forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Microsoft Windows (http://forum.rastrnet.ru/forumdisplay.php?f=124)
-   -   Squid из под WIN2003 (http://forum.rastrnet.ru/showthread.php?t=51222)

pklets 01.06.2009 19:27

Squid из под WIN2003
 
Установил прокси Squid под win2003, настроил доступ по ip, всё работает, вот тока одно но!:
Если клиент в браузере снимет галочку "Использовать прокси", то он получает полный доступ...
Важное замечание: так происходит с браузером Mozila Firefox 3.0 (с Opera - порядок)...
Может в 2003-ей винде нада гдето прописать, что досту только через сервис прокси???
Можно как-то побороть эту уяввимость? мож я чего делаю не так??? (ставлю squid-2.7.STABLE6)

Format c:/ 01.06.2009 21:02

А подробнее топологию? Что получает доступ? Клиенты у которых пади инет через нат на в2к3?)

pklets 01.06.2009 21:36

да, клинты получают доступ через НАТ развернутый на сервере на котором squid я поставил. а что - надо как-то по-другому устроить топологию?

Format c:/ 01.06.2009 21:39

Хе ну у тебя они уже получают инет через нат =) Ты в браузере прокси отрубаешь у тебя и начинают инет через нат сосать, выруби нат и всё.

pklets 01.06.2009 21:42

если я НАТ вырублю - то как они доступ в интернет получат? или Squid им доступ предоставит???

Format c:/ 01.06.2009 21:52

Цитата:

Сообщение от pklets (Сообщение 733420)
если я НАТ вырублю - то как они доступ в интернет получат? или Squid им доступ предоставит???

Бинго, ты уже определяйся как ты им инет предоставлять будешь и для каких целей? Я бы выбрал для себя сквид если куда-то на работе для работников, настроек больше + логи + очень много возможностей. Если же дома просто на несколько компов, то нат и легче и удобнее.

pklets 01.06.2009 21:55

squid ставил чтобы ограничить доступ и контролировать трафик, а доступ мне на всех машинах нужен, тока чтобы кому-то всё, а кому-то совсем чуток...
если уж на то пошло, то я НАТ не разворачивал - я в этой конторе третий день работаю - дали задачу ограничить доступ - вот я прокси сквид и поставил (потому как фриварный)...
DHCP в сети нету...
То есть если прокси сквид стоит - то без Ната можна обойтись? (точнее сказать НАТ не поднят - используется "общее подключение")

Format c:/ 01.06.2009 22:23

Судя по заданию ему еще вкуривать шейперы...

vad`ka 25.02.2010 18:48

молодцы, пиписками померялись. а просто на стене 2к3 обрубить 21 и 80 порт посоветовать не судьба была? и сделать правило избраным по ип. на сквиде оставить стандартный для него порт 3128. пусть хоть нат, хоть черта лысого городит. это же его проблема.
шейперы на сквиде, имхо, будет гораздо лучше, чем ограничения по объему. вдруг чертяги срочно-срочно захотят больше, чем уже выгребли, мучайся с ними...

серёжа 25.02.2010 19:10

вадя, выдыхай!


Текущее время: 21:46. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.