- This topic has 228 hozzászólás, 18 résztvevő, and was last updated 17 years, 10 months telt el by
Névtelen.
-
SzerzőBejegyzés
-
2005-11-30-14:24 #2002211borbelyimi wrote:… ha a kliensen a böngészõben kikapcsolom a proxyt (vagyis akkor már nem az Ipcopon keresztül megy a net), akkor minden oldalhoz hozzá lehet férni. Van olyan lehetõség, hogy minden forgalom csak a proxyn keresztül menjen?
nem igazán értem… ha az IPCop az eggyetlen csatlakozási pont a belsõ háló és az Internet között, akkor azt nem lehet „megkerülni” egy sima proxy kikapcsolással… ha transzparens a proxyd, akkor nincs jelentõsége a böngészõ beállításainak, de nem értem, hogy a szûrésnek miköze a proxy portjához…
nálunk transzparensen mûködik… tökéletesen…
2005-11-30-14:34 #2002212Nálam nem transzparensen, de mûködik. Viszont ha kikapcsolom a böngészõben a proxyhasználatot, akkor ugyanúgy mûködik minden tovább (annyi különbséggel, hogy a proxy nem szûri az oldalakat, vagyis minden elérhetõ). Nem tudom miért, de így van. Van valami ötleted?
2005-11-30-14:48 #2002213borbelyimi wrote:… Van valami ötleted?igen, egy kicsit részletesebben vázold fel a hálózat felépítését, és hogy miben tér el az IPCop a gyárilag telepítettõl…
2005-12-01-07:29 #2002214Gyakorlatilag semmiben (szerintem). Valahol a téma legelején leírtad, hogy hogyan kell tiltani a reklámokat és egyéb tiltott oldalakat, azt a néhány fájlt módosítottam csak, azon kívül semmit. A hálózat teljesen átlagos, a green a belsõ hálózat, a red pedig a net felé megy. Egy Copfilter van még feltelepítve a levelek szûréséhez, de nem hiszem hogy annak bármi köze lehetne hozzá. Szóval nem igazán értem, hogy hogy mûködik a net ha kikapcsolom a proxy használatot. Ma átállítom a proxyt transzparensre, meglátom úgy mi a helyzet!
2005-12-01-07:39 #2002215nem igazán értem… milyen a neted? ADSL/kábel/ISDN?
2005-12-01-08:47 #2002216Mikrohullámos netem van, amin van egy gép, ami bridge-ként mûködik, és onnan egy sima UTP kábellel megy tovább az Ipcop felé. Vagyis az Ipcop az egyik hálókártyán csatlakozik a netre a másikon a belsõ hálóra.
Közben kipróbáltam, hogy átettem átlátszóra a proxyt, úgysincs különbség. Vagyis mindegy, hogy a böngészõben beállítom a proxy használatot vagy nem, mindig megy a net. (Persze proxyn keresztül azért jóval gyorsabb, és nincs annyi reklám=>tehát a proxy végzi a dolgát.) Upstream proxym nincs, ha esetleg ez lényeges lenne.2005-12-01-09:05 #2002217akkor csinálj egy vázlatot, pl így: Internet (IP cím ) bridge (IP cím) (red IP) IPCop (Green IP) belsõ hálón 1 gép IP címe
küldj egy nmap kimenetet, ami a greent pásztázza…2005-12-01-11:20 #2002218Szia!
Akkor próbálkozom egy vázlattal (a bridge gépnek nincs címe, az lényegében csak egy átalakító az antennáról jövõ kábel és az UTP kábel között):
Internet (publikus IP) IPCop (192.168.0.4) belsõ háló (192.168.0.10)2005-12-01-11:30 #2002219oks, pontosítsunk, ezt kérd le: nmap -sT -p- 192.168.0.4, valamint írd le, hogy a klienseknél mi a proxy beállítás, használsz-e DHCP szervert az IPCopon, ha igen, mik a beállításai, ha nem, mik vannak a klienseken beállítva?
2005-12-01-12:15 #2002220DHCP szerver nincs, mindenkinek fix címe van.
A klienseken az alapértelmezett átjáró (és ha itt nem az IPcopot adnám meg?) és az elsõdleges DNS az Ipcop (a másodlagos a szolgáltatóé).
A böngészõkön a proxybeállítás: 192.168.0.4:8080
Az Nmap kimenete:Code:root@mail:~ # nmap -sT -p- 192.168.0.4Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2005-12-01 13:00 CET
Interesting ports on xx.yy.hu (192.168.0.4):
(The 65527 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
53/tcp open domain
81/tcp open hosts2-ns
222/tcp open rsh-spx
445/tcp open microsoft-ds
446/tcp open ddm-rdb
1720/tcp filtered H.323/Q.931
8080/tcp open http-proxy
10025/tcp open unknownNmap run completed — 1 IP address (1 host up) scanned in 21.332 seconds
Csak arra tudok gondolni, hogy ha nem állítok be proxyt, akkor esetleg valami másik gépen keresztül próbálkozik, és az irányítja tovább az Ipcopra. De akkor min keresztül próbálkozna?
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz