Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите с доступом  (Прочитано 1326 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Помогите с доступом
« : 04 Августа 2009, 10:54:39 »
Помогите плиз новечку!
Проблема в следующем.
Стоит ubuntu 8.10 server, squid + sams. Все ходят в нет через эту проксю с разрешенных ip, но появился чел котрый прописав не разрешенный ip и dns провайдера в сетевых настройках выходит в инет в обход проки.
Как закрыть ему доступ?

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #1 : 04 Августа 2009, 11:19:43 »
Нат небось поднят?

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #2 : 04 Августа 2009, 11:56:57 »
да есть такое, если iptables имеется в виду
« Последнее редактирование: 04 Августа 2009, 12:00:14 от slonik81 »

Оффлайн adept_

  • Участник
  • *
  • Сообщений: 158
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #3 : 04 Августа 2009, 12:07:06 »
Прокси прозрачный?

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #4 : 04 Августа 2009, 13:47:27 »
нет

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #5 : 04 Августа 2009, 18:30:07 »
да есть такое, если iptables имеется в виду
Выкидывай нат, заруливай все на проксю.

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #6 : 04 Августа 2009, 19:09:27 »
Выкидывай нат, заруливай все на проксю.
Нат вероятно можно оставить, но разрешить исключительно для прокси сервера?
StarDict и Mueller помогут против английского мануала.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #7 : 04 Августа 2009, 21:04:00 »
Зачем прокси серверу нат? Или прокся - отдельная машина?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #8 : 05 Августа 2009, 09:47:36 »
Зачем прокси серверу нат? Или прокся - отдельная машина?

а как еще пробросить порты, если не натом

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #9 : 05 Августа 2009, 10:49:05 »
Зачем прокси серверу нат? Или прокся - отдельная машина?

а как еще пробросить порты, если не натом
Iptables, все запретить, разрешить только необходимые. А какой смысл в проксе если нат включен?

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #10 : 05 Августа 2009, 11:14:54 »
А какой смысл в проксе если нат включен?

Кэш, спаморез. Экономия трафика, экономия времени на чтении из кеша или на вообще вырезании хлама.
StarDict и Mueller помогут против английского мануала.

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #11 : 05 Августа 2009, 11:19:23 »
Зачем прокси серверу нат? Или прокся - отдельная машина?

а как еще пробросить порты, если не натом
Iptables, все запретить, разрешить только необходимые. А какой смысл в проксе если нат включен?

Простите за не понимание но разве нат и iptables это не одно и тоже??? Если нет то как посмотреть настройки ната???

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #12 : 05 Августа 2009, 11:23:18 »
Зачем прокси серверу нат? Или прокся - отдельная машина?

а как еще пробросить порты, если не натом

Да поправьте меня, если не прав, но проброс портов идёт процедурами замены адреса назначения (DNAT), а выход в инет наружу процедурами замены адреса источника (SNAT). Разные процедуры, независимая обработка соединений. Поэтому SNAT вроде можно неиспользовать. Использую при этом DNAT. Если в SNAT совсем нет потребности. Но я это прям "счас" в торопях придумал. :) Может упустил чего.

iptables это firewall, который при помощи разных модулей может заниматься модификацией трафика. Например, он может заменять адреса источника-назначения в проходящем трафике. Source NAT и Destination NAT действия обеспечиваемые подключаемыми модулями iptables. Сама iptables может делать ещё много чего.

Пользователь решил продолжить мысль [time]Wed Aug  5 09:27:43 2009[/time]:
как посмотреть настройки ната???

Где-то там, где задаются правила iptables, надо смотреть эти правила их последовательность. Надо смотреть правила iptables.

Кстати, iptables умеют проверять MAC адрес. Как защита от сабжа это тоже - на дурачка.
« Последнее редактирование: 05 Августа 2009, 11:29:10 от u-375 »
StarDict и Mueller помогут против английского мануала.

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #13 : 05 Августа 2009, 11:35:26 »
А какой смысл в проксе если нат включен?

Кэш, спаморез. Экономия трафика, экономия времени на чтении из кеша или на вообще вырезании хлама.
Ну так для этого надо всем прокси прописывать. А тут нат, всем кому хочется и так в инет лезут.

P.S. И не совсем понимаю как сквидом спам резать.

Оффлайн slonik81

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Помогите с доступом
« Ответ #14 : 05 Августа 2009, 11:42:22 »
а вот iptables как хранится в какото файле или как??? и чтобы его править можно только командами???

 

Страница сгенерирована за 0.017 секунд. Запросов: 19.