![]() |
нужно сделать что бы комп не являлся шлюзом
счас для сети из 30 компов есть шлюз там стоит линукс (дистр ipcop) он собственно и раздаёт инет локалке, я там сделал прокси с авторизацией, и теперь хочу что бы инет шел только через проксю, в iptables думаю надо прописать правило что бы комп не был шлюзом, или с роутами что то намудрить ??? :confused:
|
Или прописать все компам прокси в настройках )))
|
spider-intruder я целый день буду бегать((
|
попробуй сделать перенаправление всего трафика на порт прокси через iptables
(http://iptables.ru/index.html#B1) |
Цитата:
|
Цитата:
с своего компа все сделать можно, при желании автоматизировать процесс, думаю не проблема. |
нужно закрыть с помощью iptables (или какой у вас там файрвол) все порты, кроме порта вашего прокси для ваших клиентов.
чтоб не оббегать всех пользователей, необходимо настроить прозрачный прокси (например squid tranpsarent в гугле можно по этому запросу найти примерные настройки, которые вам будут нужны). и правилом файрволла, перебросить весь трафик от пользователя к маршрутизатору, на порт вашего проксика. (внимательно, правила должны быть в правильном порядке.) это если в общих словах. будет больше конкретики что, как, с помощью какого ПО делаете, будут и конкретные ответы. |
/etc/rc.conf:
gateway_enable="NO" |
/proc/sys/net/ipv4/ip_forward
пишеш скрипт для init.d который при перезагрузки будет ставить туда нолик - так делал для АЛТ линуха |
AlexSatter - дело говорит.
|
| Время: 23:19 |