Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 14:18

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: niedziela, 20 kwietnia 2003, 10:21 
Witajcie,

Mam kolejny problem zwiazany z bezpieczenstwem. Otoz mam zainstalowanego SQUID'a, ARP'a, DHCP.... i nie moge ograniczyc nieplacacym dostepu do proxy :(( ARP jest zainstalowany, w rc_user mam:
: [/] [] ()
ipfwadm -I -i deny -W eth0 -S 192.168.0.0/24
ipfwadm -I -i accept -W eth0 -S 192.168.0.1
ipfwadm -I -i accept -W eth0 -S 192.168.0.2
...


do tego w squid.conf mam....

: [/] [] ()
acl user1 src 192.168.0.1/255.255.255.255
acl user2 src 192.168.0.2/255.255.255.255
acl user3 src 192.168.0.3/255.255.255.255
...
http_access allow user1
http_access allow user2
http_access allow user3


Podobnie z miss_access i icmp_access....

I mimo wszystko jak ktos z sieci zmieni ip na ip kolesia z netem, ma dostep do proxy... caly inny dostep jest zabroniony... jednak wyglada na to, ze ARP nie blokuje dostepu do SQUID'a dla konkretnych MAC'ow...

Jak to rozwiazac?
Prosze o pomoc :(


Na górę
  
 
 Tytuł:
Post: poniedziałek, 21 kwietnia 2003, 11:16 
A w squid.conf masz http_access deny all
gdzie all to acl all src 0.0.0.0?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 21 kwietnia 2003, 13:05 
Tak... caly SQUID jest dobrze skonfigurowany....

dziwi mnie jedynie, ze ARP robi wyjatek, gdy koles zmieni IP podszywajac sie po kogos, i daje dostep do proxy.... :(


Na górę
  
 
 Tytuł:
Post: wtorek, 22 kwietnia 2003, 15:23 
Mam identyczny problem. Jezeli ktos wpisze sobie adres mojej bramki i bałwan jestem z moich adresow (10.0.27.xxx) to ma dostep do stron WWW.
Nie moze bałwan jestem z GG, FTP itd., moze przegladac tylko WWW.
W czym problem ?? Czy naprawde nikt nie spotkal sie z tak dziwnym zachowaniem SQUIDA ??

Pozdrawiam.


Na górę
  
 
 Tytuł:
Post: środa, 23 kwietnia 2003, 20:45 
Widze, ze nikt nie umie pomoc :( Widocznie to bug w SQUID'dzie... :(
No coz.. pozostaja 2 rozwiazania:

- wyrzuci squida
- zmienic freesco na np. pld i zainstalowac nowsza wersje...

ech... :(


Na górę
  
 
 Tytuł:
Post: środa, 23 kwietnia 2003, 22:24 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
jesli squid instalowany jest z paczki z freescosoftu - to powinna być w rc_squid linijka zabaraniająca dostępu z internetu
Jeśli to jest "manualny squid" od cinasa - to trzeba linijkę zabraniającą dostępu wpisac w rc_user.
http://miniwebportal.and.pl/news.php?de ... 88183.news

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl