как разрешить пользователям выход в интернет только через прокси?

Тема в разделе "FreeBSD", создана пользователем kazus, 14 ноя 2008.

  1. kazus

    kazus Member

    Доброе время суток!
    Значит установил freebsd 7.0 + squid + ipnat.

    в ipnat прописал map xl0 192.168.1.0/24 -> внешний ip

    в данный момент пользователи выходят в интернет и через прокси и без него

    Как бы сделать так чтобы они ходили в интернет только через прокси?

    Если я убираю map из ipnat то инет вообще отваливается :mad:
    попрошу без критики)...
     
    Последнее редактирование: 14 ноя 2008
  2. Nod

    Nod Moderator

    так закрой 80 порт на файрволе и будет тебе счастье
     
  3. kazus

    kazus Member

    сори за мою тупость, но как мне закрыть его?
     
  4. Nod

    Nod Moderator

    Открываешь свой конфиг фаера

    add 10055 - "номер правила" deny tcp from any to any 80 in via ip-"вутреннего интерфейса"

    как пример: add 5001 deny tcp from any to any 80 in via 85.225.135.145
     
    1 человеку нравится это.
  5. kazus

    kazus Member

    отлично все пашет как часики! +
     
  6. oleg

    oleg Expert Вирусоборец

    по идее надо в фаере принудительно зарулить всех на сквид.
     
  7. kazus

    kazus Member

    апну тему, встал вопрос как выпустить пару пользователей без прокси а напрямую?
     
  8. Nod

    Nod Moderator

    в том же фаере пишишь правило
    add 5007 allow tcp from IP пользователя to any 80 in via IP внутреннего интерфейса
     

Поделиться этой страницей