нужно сделать что бы комп не являлся шлюзом

Discussion in 'Linux, Freebsd, *nix' started by SVAROG, 23 Feb 2009.

  1. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    счас для сети из 30 компов есть шлюз там стоит линукс (дистр ipcop) он собственно и раздаёт инет локалке, я там сделал прокси с авторизацией, и теперь хочу что бы инет шел только через проксю, в iptables думаю надо прописать правило что бы комп не был шлюзом, или с роутами что то намудрить ??? :confused:
     
    1 person likes this.
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Или прописать все компам прокси в настройках )))
     
  3. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    spider-intruder я целый день буду бегать((
     
  4. ca510

    ca510 New Member

    Joined:
    10 Mar 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    попробуй сделать перенаправление всего трафика на порт прокси через iptables
    (http://iptables.ru/index.html#B1)
     
  5. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    Поставь squid webmin на линукс, там легко. ;)
     
    3 people like this.
  6. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    нужно закрыть с помощью iptables (или какой у вас там файрвол) все порты, кроме порта вашего прокси для ваших клиентов.
    чтоб не оббегать всех пользователей, необходимо настроить прозрачный прокси (например squid tranpsarent в гугле можно по этому запросу найти примерные настройки, которые вам будут нужны). и правилом файрволла, перебросить весь трафик от пользователя к маршрутизатору, на порт вашего проксика. (внимательно, правила должны быть в правильном порядке.)

    это если в общих словах.
    будет больше конкретики что, как, с помощью какого ПО делаете, будут и конкретные ответы.
     
  7. X-3

    X-3 Member

    Joined:
    28 Mar 2009
    Messages:
    306
    Likes Received:
    58
    Reputations:
    -2
    /etc/rc.conf:

    gateway_enable="NO"
     
  8. Gray_f0x

    Gray_f0x Elder - Старейшина

    Joined:
    31 May 2007
    Messages:
    161
    Likes Received:
    84
    Reputations:
    12
    /proc/sys/net/ipv4/ip_forward

    пишеш скрипт для init.d который при перезагрузки будет ставить туда нолик - так делал для АЛТ линуха
     
  9. WazzUp

    WazzUp New Member

    Joined:
    1 Mar 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    AlexSatter - дело говорит.
     
  10. TriskeliS

    TriskeliS New Member

    Joined:
    11 May 2009
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Бваахаха, линукс не БСД =)
     
    1 person likes this.
  11. X-3

    X-3 Member

    Joined:
    28 Mar 2009
    Messages:
    306
    Likes Received:
    58
    Reputations:
    -2
    Офф:
    Согласен, то, что в юниксах, таких похожих на первый взгляд, бывают разными такие типичные решения, превращает администрирование в работу бармена: на донышко этого, потом, не смешивая, вон того, аккуратно по лезвию ножа последнего, дольку лимона, немного молотого льда, и конечно же, две трубочки и зонтик. Прошу, сэр!
     
  12. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    SVAROG

    Мен, у IPCOP есть функция "прозрачное прокси". Поставь галочку (с веб интерфейса) и все. все будет направлятся через прокси. а у пользователей ничего нанадо будет прописать. )
    я где раньше работал - сам поставил ipcop, и вот уже 2 года нормльно работает.