IPCop és Squid finomságok…

Kezdőlap Fórumok Biztonság IPCop és Squid finomságok…

10 bejegyzés megtekintése - 181-190 / 229
  • Szerző
    Bejegyzés
  • #2002231
    borbelyimi
    Felhasználó

      Annyi köze van az egészhez az IpCopnak, hogy az van a levelezõ szerver és a net között.

      #2002232
      msandor
      Felhasználó
        borbelyimi wrote:
        …azt gyanítom, hogy az SMTP szerver küldéskor a 25-ös porton próbál kommunikálni a fogadó oldali szerverrel, de a választ a Copfiter „elkapja”, és mivel nem tud vele mit kezdeni eldobja.
        Remélem sikerült érthetõen leírni a gondom.

        Szerintem állítsd be a „tűzfal/port átirányítás”-nál, hogy a 25-ös portot a belső levelező szervered kapja.

        #2002233
        msandor
        Felhasználó

          Tegnap kijött az 1.4.11-es update, gondoltam szólok, hogy aki használja az „advanced proxy” nevű csomagot, annak el fog romlani a web proxyja…
          Frissítés után után újra kell telepíteni az „advanced proxy” csomagot, és akkor minden jó és működőképes lesz!

          #2002234
          jonahtan
          Felhasználó

            Lame vagyok
            Elöször telepítettem de a proxy elhalt 1 géppel mögötte
            igaz p133 32 Mb 540Mb -kikapcsoltam:)

            #2002235
            msandor
            Felhasználó

              ne is csodálkozz rajta, 64 MB RAM alatt használhatatlan
              na meg gyorsabb vinyó se ártana bele…

              #2002236
              PRobesz
              Felhasználó

                Sziasztok!
                IPCop 1.4.11 -el ismerkedem. Eddig NAGYON-NAGYON elégedett vagyok, bár még nem üzemel élesben (a hatékonysága késöbb derül ki), de a kezelése és konfigurálása lenyűgözött.
                A célom az lenne vele, hogy a klienseknek IP vagy MAC alapján megmondhassam, hogy ki melyik oldalakat (domain vagy url) használhat.
                Kis cégről van szó:
                1-mindenkit védeni a veszélyes oldalaktól és reklámoktól
                2-vezetőség: mindent látogathat
                3-pénzügyesek: apeh, nexon, emma, stb
                4-áruforgalmisok: partnerek rendelési oldalai, stb
                meg még pár ilyen …
                Az is szép lenne, ha a klienseket és/vagy az oldalakat is csoportba lehetne foglalni és a csoportokra hivatkozva megadni a szabályokat.
                Ilyen szabályozást hogyan oldanátok meg? Milyen addon-nal?
                Az alaprendszer mellett most nézem a Cop+ -t. Ez is elég összetett…
                Sokan asználják még az Advanced Proxy-t, majd azt is megnézem.
                Ti mit javasoltok?
                Ja meg még valami: éles használat elött miket kell MINDENKÉPPEN átnézni az IPCop-ban. Persze az egészet átnézem, de gondolom van specifikus dolog, amire kifejezetten figyelni kell.
                Köszi a segítséget!
                Robesz

                #2002237
                msandor
                Felhasználó
                  PRobesz wrote:
                  A célom az lenne vele, hogy a klienseknek IP vagy MAC alapján megmondhassam, hogy ki melyik oldalakat (domain vagy url) használhat.

                  Szia!

                  Én elég régóta használom az IPCopot, és ha figyelmesen elolvasod a topik első 1-2 oldalát, akkor láthatod, hogy hogyan oldottam meg kezdetben a csoportra bontott szűrést, amit aztán feladtam, mert ha GUI-ból bármit módosítottam, akkor felülírta a sajátjával :-(I

                  Aztán megtaláltam az advanced proxyt és az urlfiltert…. minden igényemet kielégíti!

                  Bár én nem alkalmazom csoportos szűrést, csak azt határozom meg, hogy miket nem nézhetnek meg, és kik nem netezhetnek egyáltalán!

                  #2002238
                  PRobesz
                  Felhasználó

                    Köszi a gyors választ!
                    Az URL Filtert még nem ismertem, de most felraktam és tanulmányozom.
                    Így első ránézésre még mindig ugyanaz a gondom.
                    Azt tudom szabályozni, hogy ki van teljesen letiltva. Oké.
                    Azt tudom szabályozni, hogy aki kimehet, milyen oldalakat nézhet, vagy mik vannak blokkolva. Oké.
                    De hogy van az, amikor egyik IP cím láthat mondent, a másik meg csak ezt+ezt+ezt az url-t?
                    Biztos valami halálegyszerü dolog a megoldás, de nekem még nem esett le.
                    Pár sorban leírnád, hogy az AdvProxy és az UrlFilter melyik funkcióját hogyan lőjjem be?
                    Köszönet. Robesz

                    #2002239
                    msandor
                    Felhasználó
                      PRobesz wrote:
                      …Azt tudom szabályozni, hogy ki van teljesen letiltva. Oké.
                      Azt tudom szabályozni, hogy aki kimehet, milyen oldalakat nézhet, vagy mik vannak blokkolva. Oké.
                      De hogy van az, amikor egyik IP cím láthat mondent, a másik meg csak ezt+ezt+ezt az url-t?
                      ….Pár sorban leírnád, hogy az AdvProxy és az UrlFilter melyik funkcióját hogyan lőjjem be?

                      nos ez még egyszerű, tételezzük fel az alábbi esetet:
                      -bizonyos felhasználók NEM netezhetnek (advanced proxy: banned IP@MAC address)
                      -akik igen, azok ezeket NEM nézhetik meg (URL filter: custom blacklist &&|| sablon szűrők)
                      -és akik netezhetnek és MINDENT megnézhetnek (URL filter: Network based access control -> Unfiltered IP addresses (one per line) )

                      A kezdetek kezdetén próbálkoztam a Cop+-al, de nekem nagyon lassú volt, sok szabálynál magába roskadt a gép…

                      #2002240
                      PRobesz
                      Felhasználó
                        msandor wrote:
                        -akik igen, azok ezeket NEM nézhetik meg (URL filter: custom blacklist &&|| sablon szűrők)

                        Közeledik az álláspontunk 🙂
                        Nekem inkább IP -re szabott whitelist kellene:
                        IP_1 nézheti url_1,url_2 és url_3-at
                        IP_2 nézheti url_4,url_5 és url_6-ot
                        mást nem.
                        Közben van teljesen blokkolt IP és teljesen szabad IP, de ezeket beállítottam és oké.

                      10 bejegyzés megtekintése - 181-190 / 229
                      • Be kell jelentkezni a hozzászóláshoz.