IPCop és Squid finomságok…

Kezdőlap Fórumok Biztonság IPCop és Squid finomságok…

10 bejegyzés megtekintése - 161-170 / 229
  • Szerző
    Bejegyzés
  • #2002211
    msandor
    Felhasználó
      borbelyimi wrote:
      … ha a kliensen a böngészõben kikapcsolom a proxyt (vagyis akkor már nem az Ipcopon keresztül megy a net), akkor minden oldalhoz hozzá lehet férni. Van olyan lehetõség, hogy minden forgalom csak a proxyn keresztül menjen?

      nem igazán értem… ha az IPCop az eggyetlen csatlakozási pont a belsõ háló és az Internet között, akkor azt nem lehet „megkerülni” egy sima proxy kikapcsolással… ha transzparens a proxyd, akkor nincs jelentõsége a böngészõ beállításainak, de nem értem, hogy a szûrésnek miköze a proxy portjához…

      nálunk transzparensen mûködik… tökéletesen…

      #2002212
      borbelyimi
      Felhasználó

        Nálam nem transzparensen, de mûködik. Viszont ha kikapcsolom a böngészõben a proxyhasználatot, akkor ugyanúgy mûködik minden tovább (annyi különbséggel, hogy a proxy nem szûri az oldalakat, vagyis minden elérhetõ). Nem tudom miért, de így van. Van valami ötleted?

        #2002213
        msandor
        Felhasználó
          borbelyimi wrote:
          … Van valami ötleted?

          igen, egy kicsit részletesebben vázold fel a hálózat felépítését, és hogy miben tér el az IPCop a gyárilag telepítettõl…

          #2002214
          borbelyimi
          Felhasználó

            Gyakorlatilag semmiben (szerintem). Valahol a téma legelején leírtad, hogy hogyan kell tiltani a reklámokat és egyéb tiltott oldalakat, azt a néhány fájlt módosítottam csak, azon kívül semmit. A hálózat teljesen átlagos, a green a belsõ hálózat, a red pedig a net felé megy. Egy Copfilter van még feltelepítve a levelek szûréséhez, de nem hiszem hogy annak bármi köze lehetne hozzá. Szóval nem igazán értem, hogy hogy mûködik a net ha kikapcsolom a proxy használatot. Ma átállítom a proxyt transzparensre, meglátom úgy mi a helyzet!

            #2002215
            msandor
            Felhasználó

              nem igazán értem… milyen a neted? ADSL/kábel/ISDN?

              #2002216
              borbelyimi
              Felhasználó

                Mikrohullámos netem van, amin van egy gép, ami bridge-ként mûködik, és onnan egy sima UTP kábellel megy tovább az Ipcop felé. Vagyis az Ipcop az egyik hálókártyán csatlakozik a netre a másikon a belsõ hálóra.
                Közben kipróbáltam, hogy átettem átlátszóra a proxyt, úgysincs különbség. Vagyis mindegy, hogy a böngészõben beállítom a proxy használatot vagy nem, mindig megy a net. (Persze proxyn keresztül azért jóval gyorsabb, és nincs annyi reklám=>tehát a proxy végzi a dolgát.) Upstream proxym nincs, ha esetleg ez lényeges lenne.

                #2002217
                msandor
                Felhasználó

                  akkor csinálj egy vázlatot, pl így: Internet (IP cím ) bridge (IP cím) (red IP) IPCop (Green IP)  belsõ hálón 1 gép IP címe
                  küldj egy nmap kimenetet, ami a greent pásztázza…

                  #2002218
                  borbelyimi
                  Felhasználó

                    Szia!
                    Akkor próbálkozom egy vázlattal (a bridge gépnek nincs címe, az lényegében csak egy átalakító az antennáról jövõ kábel és az UTP kábel között):
                    Internet (publikus IP) IPCop (192.168.0.4) belsõ háló (192.168.0.10)

                    #2002219
                    msandor
                    Felhasználó

                      oks, pontosítsunk, ezt kérd le: nmap -sT -p- 192.168.0.4, valamint írd le, hogy a klienseknél mi a proxy beállítás, használsz-e DHCP szervert az IPCopon, ha igen, mik a beállításai, ha nem, mik vannak a klienseken beállítva?

                      #2002220
                      borbelyimi
                      Felhasználó

                        DHCP szerver nincs, mindenkinek fix címe van.
                        A klienseken az alapértelmezett átjáró (és ha itt nem az IPcopot adnám meg?) és az elsõdleges DNS az Ipcop (a másodlagos a szolgáltatóé).
                        A böngészõkön a proxybeállítás: 192.168.0.4:8080
                        Az Nmap kimenete:

                        Code:
                        root@mail:~ # nmap -sT -p- 192.168.0.4

                        Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2005-12-01 13:00 CET
                        Interesting ports on xx.yy.hu (192.168.0.4):
                        (The 65527 ports scanned but not shown below are in state: closed)
                        PORT      STATE    SERVICE
                        53/tcp    open    domain
                        81/tcp    open    hosts2-ns
                        222/tcp  open    rsh-spx
                        445/tcp  open    microsoft-ds
                        446/tcp  open    ddm-rdb
                        1720/tcp  filtered H.323/Q.931
                        8080/tcp  open    http-proxy
                        10025/tcp open    unknown

                        Nmap run completed — 1 IP address (1 host up) scanned in 21.332 seconds

                        Csak arra tudok gondolni, hogy ha nem állítok be proxyt, akkor esetleg valami másik gépen keresztül próbálkozik, és az irányítja tovább az Ipcopra. De akkor min keresztül próbálkozna?

                      10 bejegyzés megtekintése - 161-170 / 229
                      • Be kell jelentkezni a hozzászóláshoz.