LINUX.ORG.RU
ФорумAdmin

запрет прокси


0

0

Есть такой простой вопросик.
Стоит прозрачный прокси squid. Установлены запреты на кое-какие плохие сайты. Но нашлись продвинутые юзеры, которые обходят запреты путём прописывания в настройках браузера другого прокси сервера.
Как бы запретить им пользоваться другими прокси?


Ответ на: комментарий от RSI

Эта строчка запрещает все tcp-пакеты идущие в(?) инет не с my_proxy_adr 3128?
Вопрос такой. Если я правильно понял, то что писать в качестве адреса прокси, если он находится на шлюзе и слушает две сетевые карточки, смотрящие в локаль. Внешний IP шлюза (3 сетевая, смотрящая в инет) или внутренние адреса сетевых карточек?
А если какой-нибудь внешний прокси сидит на порту отличном от 3128, 8000 например, то что будет с ним?

tanatOS
() автор топика

дак у тебя в локалке чесные адреса еще есть? если так , то она ваще плевать на твой и на чужой прокси могут... а если нечесные адреса дак убей маскарадинг (вроде как есть я так понял)... и они смогут выйти в инет тока через тебя

anonymous
()

Эта строчка запрещает исходящий tcp трафик на все адреса, за исключением указанного, на порт 3128. А по поводу других портов - указать список часто используемых.

RSI
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.