Lambert 5 Опубликовано: 2009-12-30 15:30:24 Share Опубликовано: 2009-12-30 15:30:24 Дано: сервер, на базе FreeBSD 5.4 Release, раздающий интернет вовнутрь небольшой офисной локалки. используется PF NAT и старгейзеровский биллинг для подсчета кто сколько съел мирового трафика Надо: запретить доступ к инетосвалкам вроде вконтахтов, одноклассников, ютубов и пр. Вопрос: можно ли это как-то реализовать, не устанавливая транспарентный сквид? Спасибо Ссылка на сообщение Поделиться на других сайтах
Enferno 163 Опубліковано: 2009-12-30 15:36:02 Share Опубліковано: 2009-12-30 15:36:02 хм.. может банально, не задавался такими траблами, а обычный редирект вам не поможет? Ссылка на сообщение Поделиться на других сайтах
prototip 284 Опубліковано: 2009-12-30 15:50:16 Share Опубліковано: 2009-12-30 15:50:16 Прикольно , сначала поднимают нат чтобы все всегда у всех работало , а потом думают как это все закрыть . Подними прозрачную ключевое слово "transparent proxy" проксю для начала , однако если много умных есть это не поможет . Ссылка на сообщение Поделиться на других сайтах
Lambert 5 Опубліковано: 2009-12-30 15:53:15 Автор Share Опубліковано: 2009-12-30 15:53:15 про редирект - есть ли пример? изначально действительно надо было раздать инет на всю контору минимальными затратами. Нашел старый комп, водрузил фрю, поднастроил - все работает. Когда юзверы начали помалу перебирать провайдерский лимит по зарубежью - начал интересоваться, кто и чем. Поставил старгейзер. Потом пошел по юзверским машинам - оказалось что 70% бездельников лазят куда хотят. Про сквид в транспарентном режиме знаю, ставил такое. В принципе, сия древняя машинка должна потянуть, но.. я думал, есть какой-то элегантный способ запретить всем, кто за натом, ходить на определенные IP что в блэклисте Ссылка на сообщение Поделиться на других сайтах
kvirtu 315 Опубліковано: 2009-12-30 16:10:38 Share Опубліковано: 2009-12-30 16:10:38 Прикольно , сначала поднимают нат чтобы все всегда у всех работало , а потом думают как это все закрыть . Подними прозрачную ключевое слово "transparent proxy" проксю для начала , однако если много умных есть это не поможет . Самый безгеморойный способ, это конечно прокси, интересно как эти умники могут обойти прозрачную проксю ??? Ссылка на сообщение Поделиться на других сайтах
BUM 241 Опубліковано: 2009-12-30 17:23:44 Share Опубліковано: 2009-12-30 17:23:44 Прикольно , сначала поднимают нат чтобы все всегда у всех работало , а потом думают как это все закрыть . Подними прозрачную ключевое слово "transparent proxy" проксю для начала , однако если много умных есть это не поможет . Самый безгеморойный способ, это конечно прокси, интересно как эти умники могут обойти прозрачную проксю ??? Если есть нат, то легко Ссылка на сообщение Поделиться на других сайтах
Lambert 5 Опубліковано: 2009-12-30 18:15:06 Автор Share Опубліковано: 2009-12-30 18:15:06 Ну хм.. зачем же оставлять открытым нат, стявя транспарентный прокси? просто pf nat менее ресурсоемкий нежели squid, мне думалось, можно что-то сделать имеющимися средствами Ссылка на сообщение Поделиться на других сайтах
BUM 241 Опубліковано: 2009-12-30 21:28:18 Share Опубліковано: 2009-12-30 21:28:18 Ну как вариант можно реджектить или дропать средствами фаера ip-адреса (ну или пул адресов), например для контактов это - 93.186.224.0/21, но ИМХО это зврат редкосный да и юзвери додумаются найти проксики в нете счастье в сквиде кстати если уже принимать меры то ставить еще сквидгуард, и да - аннонимайзеры всякие закрыть. Ссылка на сообщение Поделиться на других сайтах
Enferno 163 Опубліковано: 2009-12-30 22:29:25 Share Опубліковано: 2009-12-30 22:29:25 безполезно закрывать.. кому надо выйти в инет, то найдет как.. сейчас слава Богу реал айпи не есть проблеммка.. оставил дома вкл комп, поднял прокси личный и в бой.. выкупить можно.. но это причуды каждого. Самый реальный способ конечно, это поднять транспар. прокси.. Ссылка на сообщение Поделиться на других сайтах
BUM 241 Опубліковано: 2009-12-31 00:43:27 Share Опубліковано: 2009-12-31 00:43:27 сейчас слава Богу реал айпи не есть проблеммка.. оставил дома вкл комп, поднял прокси личный и в бой.. и каким таким макаром он выдет если траф завернут на проксю, ната нет? Ссылка на сообщение Поделиться на других сайтах
trinux 3 Опубліковано: 2009-12-31 14:35:02 Share Опубліковано: 2009-12-31 14:35:02 разного рода анонимайзеры тоже никто не отменял... Ссылка на сообщение Поделиться на других сайтах
Lambert 5 Опубліковано: 2009-12-31 14:43:15 Автор Share Опубліковано: 2009-12-31 14:43:15 Ну как вариант можно реджектить или дропать средствами фаера ip-адреса (ну или пул адресов), например для контактов это - 93.186.224.0/21, но ИМХО это зврат редкосный да и юзвери додумаются найти проксики в нете счастье в сквиде кстати если уже принимать меры то ставить еще сквидгуард, и да - аннонимайзеры всякие закрыть. посмотрим, додумаются ли можно пример, как это сделать средствами BSD pf ? Ссылка на сообщение Поделиться на других сайтах
Cell 7 Опубліковано: 2010-01-01 15:33:33 Share Опубліковано: 2010-01-01 15:33:33 сейчас слава Богу реал айпи не есть проблеммка.. оставил дома вкл комп, поднял прокси личный и в бой.. и каким таким макаром он выдет если траф завернут на проксю, ната нет? Ну да, а почту гонять? тоже через проксю? Конечно можно еще и свой почтовик настроить (только в планы не входило). А для почты еще и ДНС нужно (можно конечно свой, но тоже в планы не входило) Все? VPN туннель по 53, 25 или 110 порту на домашний комп и аля-улю :-Р Ссылка на сообщение Поделиться на других сайтах
Lambert 5 Опубліковано: 2010-01-01 16:31:44 Автор Share Опубліковано: 2010-01-01 16:31:44 Ну это конечно все возможно, но... как вы считаете, из тех что читает одноклассники и контакты - есть ли такие кто знает об уровнях OSI хотя бы? В общем, туннелей бояться не приходится. Домохозяек усмирить надоть Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас