Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Anonymonus proxy  (Прочитано 17810 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« : 10-01-2004 17:15 » 

Как запретить доступ к Anonymonus proxy-серверам ??
1) существует ли готовый код (желательно исходники)?
2) Есть ли люди, готовые помочь, если нет сущетвующего кода ?

мне нужно решение под Unix FreeBSD v 4.8 и выше....

Зарание спасибо за любую информацию
Записан
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #1 : 10-01-2004 19:55 » 

Подробнее, пожалуйста.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #2 : 12-01-2004 16:51 » 

есть сеть
Код:

          <инет>
            |
         <сервер>
            |
     <компьютерный класс>

надо сделать так, чтобы из места  <компьютерный класс> нельзя было бы пользоваться публичными прокси
Записан
Гром
Птычк. Тьфу, птычник... Вот!
Готовлюсь к пенсии

il
Offline Offline
Пол: Мужской
Бодрый птах


« Ответ #3 : 12-01-2004 17:13 » 

Ну первым делом - попросту поставь сервер - как прокси в настройку. Т.е. организуй сервер в твоей схеме как прокси для комп. класса. Тогда детишки не смогут выйти в инет поменяв проксятник, при этом настроить в ИЕ ступенчатые прокси - большой гиморрой - что сразу можно отследить. Да и мало кто знает как это делать.

ИМХО - этого должно быть достаточно.
Записан

А птичку нашу прошу не обижать!!!
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #4 : 14-01-2004 18:42 » 

Гром, Это все на Юниксе, не забывай.. везде только Юинкс... так что...
Записан
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #5 : 14-01-2004 18:47 » 

да и детки у нас с опытом работы
Записан
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #6 : 14-01-2004 23:00 » 

Какой unix? Прокси-сервера есть для всех (или почти для всех - не вкурсе), а на Linux-t (к примеру) можно сделать прозрачно для пользователя.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #7 : 16-01-2004 09:52 » 

RXL, мне нужно не просто его сделать прозрачным, но и сделать так, чтобы ни один proxy-запрос  не прошел сквозь мой прокси

:arrow: Юникс FreeBSD 5.1 или 4.8

:?: Можно ли в Squid просмотреть Http-заголовок?
Записан
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #8 : 16-01-2004 12:46 » 

Если ты запретишь на файрволе выход в инет (www,ftp и т.п.), а пользователей заставишь работать только через свой прокси, то на другие прокси он попасть уже не сможет. В идеале, запретить выход вообще, а все необходимые сервисы проводить через прокси.
С сетевой подсистемой FreeBSD не знаком, не знаю, есть ли там редирект соединения на локальный порт (возможность организовывать прозрачные прокси). Но лучше все же явный выход на прокси, чем прозрачный.

Цитата: TJSoft
Можно ли в Squid просмотреть Http-заголовок?
Не знаю, наверно. По отзывам, squid штука мощьная. Я сам со squid-ом не работал, но есть человек который работал - могу у него уточнить.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
.
Молодой специалист

ru
Offline Offline
Пол: Мужской

« Ответ #9 : 22-01-2004 16:04 » 

RXL, уточни, это можно как-то в squidGuard впаять... надо RTFM
Записан
Fireworm
Гость
« Ответ #10 : 23-01-2004 07:52 » 

Очень просто. Настраиваеш сквид только для протоколов http, ftp и т.д. и запрещаеш пропуск socksю И все. без socks - невозможно поставить каскад прокси, ибо они только через это и возможны.
Записан
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #11 : 23-01-2004 10:39 » 

Цитата: TJSoft
RXL, уточни, это можно как-то в squidGuard впаять... надо RTFM

RTFM, так ртфм:
squid:
http://www.squid-cache.org/ (home page)
http://www.squid-cache.org/Doc/FAQ/FAQ.html
http://squid.visolve.com/ (manuals)
http://squid.visolve.com/squid24s1/contents.htm (online manual)
http://squid.visolve.com/faq.htm
squidGuard:
Цитата
squidGuard - быстрая и гибкая система для фильтрации контента и управления доступом для прокси сервера Squid (запускается как внешняя программа редиректа). Ограничение доступа к определенным web-страницам и web-серверам, разграничение доступа для пользователей и групп, поддержка регулярных выражений, блокировка попыток доступа к заблокированному ресурсу по IP адресу, богатые возможности редиректа при ошибке доступа (например, на страницу с правилами или для регистрации), дополнительные ограничения по времени суток и т.д.
(источник: http://daemonnews.opennet.ru/openforum/vsluhforumID3/976.html)

http://www.squidguard.org/
http://www.opennet.ru/opennews/art.shtml?num=1443
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
IceDiablo
Гость
« Ответ #12 : 24-01-2004 04:07 » 

 Вот такой я вот   Так больше нельзя... Скажить пожалуйста как разрешить доступ к proxy!!!Пришлите мне на мыло sonikka@yandex.ru

Цитата
Уменьшено by Moderator  Жжешь
Записан
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #13 : 24-01-2004 12:12 » 

IceDiablo, мы вроде как не слепые - зачем нужно так крупно писать? По "сетевой этике" это аналогично пьяному дебошу... :!:

Опиши свою проблему подробно. И "на мыло" требовать не надо - вопрос может интересовать других читателей.
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Kuzmich
Гость
« Ответ #14 : 26-01-2004 04:48 » new

IceDiablo, че орать то? Улыбаюсь
Записан
:)
Гость
« Ответ #15 : 26-01-2004 05:14 » 

Отлично  Улыбаюсь  Жаль  Быть такого не может  Я шокирован!  :?  8)  Жжешь  Молчу  Показываю язык  :oops:   Так больше нельзя...   Ха-ха-ха  :twisted:   Вот такой я вот  Ага  :!:  :?:  :idea:  :arrow:   Здесь была моя ладья...  Отлично
Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines