Author Topic: Почему браузеры заходят в интернет минуя прокси  (Read 2713 times)

yodaxxxx

  • Zen Apprentice
  • *
  • Posts: 34
  • Karma: +0/-0
    • View Profile
Не могу понять что случилось раньше чтобы зайти в интернет надо было прописать прокси и порт щас хоть как заходит если даже ставиш без прокси все равно в нет лезит  :-[  подскажите люди добрые

yodaxxxx

  • Zen Apprentice
  • *
  • Posts: 34
  • Karma: +0/-0
    • View Profile
вижу проблему но не могу решить (вообщем мне требуется что бы пользователи могли заходить в интернет только после ввода в баузере прокси и порта) я заметил если убрать в настройках сетевой карты Ip шлюза то браузер работает только через прокси если ставиш шлюз zentyal то работает и без проски  что можно сделать dhcp раздает автоматом Ip и шлюз

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
вижу проблему но не могу решить (вообщем мне требуется что бы пользователи могли заходить в интернет только после ввода в баузере прокси и порта) я заметил если убрать в настройках сетевой карты Ip шлюза то браузер работает только через прокси если ставиш шлюз zentyal то работает и без проски  что можно сделать dhcp раздает автоматом Ip и шлюз
Файрвол Правила фильтрации между внутренними сетями, порты котороые не используешь закрой оставь только нужные. ( скрин оттправь Правила фильтрации между внутренними сетям)

yodaxxxx

  • Zen Apprentice
  • *
  • Posts: 34
  • Karma: +0/-0
    • View Profile
у меныя там стоит доступ любой - любой - любой  и все

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
у меныя там стоит доступ любой - любой - любой  и все
ну и вот сами ответили на свой вопрос. Это значит что всем можно ходить куда угодно минуя прокси даже), разрешите только то что вы используйте например ( порты для почты 25,110, прокси 3128, https, ftp тут вы уже сами себе хозяин)

yodaxxxx

  • Zen Apprentice
  • *
  • Posts: 34
  • Karma: +0/-0
    • View Profile
я добавил обьекты напрявлять на Ip прокси все заработало теперь без проски браузер ни куда не лезить

Спасибо за ответ ваш  :)

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
я добавил обьекты напрявлять на Ip прокси все заработало теперь без проски браузер ни куда не лезить

Спасибо за ответ ваш  :)

а теперь попробуйте ip другие подставить не те которые в объекте сети и у вас снова будет работать не через прокси, это всё равно не дело, настраивайте лучше файрвол

yodaxxxx

  • Zen Apprentice
  • *
  • Posts: 34
  • Karma: +0/-0
    • View Profile
подскажите где можно почитать по подробеннее про файрвол zentyal в документациии чета не могу найти нашел только по http прокси

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
подскажите где можно почитать по подробеннее про файрвол zentyal в документациии чета не могу найти нашел только по http прокси

http://doc.zentyal.org/2.2/en/firewall.html

AlexSpl

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +3/-0
    • View Profile
Установил прозрачный прокси, в правилах доступа (HTTP прокси -> Правила доступа) перечислил объекты, члены которых могут ходить в Интернет. Вроде, всё корректно работает, т.к. у пользователей (определяются по связке IP + MAC), которых нет в правилах доступа, в браузере при попытке загрузить какой-нибудь сайт отображается страничка Zentyal: "Доступ запрещён". Это можно как-то обойти? Шлюз один.

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Установил прозрачный прокси, в правилах доступа (HTTP прокси -> Правила доступа) перечислил объекты, члены которых могут ходить в Интернет. Вроде, всё корректно работает, т.к. у пользователей (определяются по связке IP + MAC), которых нет в правилах доступа, в браузере при попытке загрузить какой-нибудь сайт отображается страничка Zentyal: "Доступ запрещён". Это можно как-то обойти? Шлюз один.

Напишите конкретнее что вы хотите ?
« Last Edit: August 28, 2013, 01:46:21 pm by tunsa »

AlexSpl

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +3/-0
    • View Profile
Quote
ну вот в файрвола этому объекту сети разрешить, а остальным запретить
Не совсем понял Вас. У меня работает всё, как надо. Я имею в виду, что может ли пользователь выйти в Интернет в обход прокси?

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Quote
ну вот в файрвола этому объекту сети разрешить, а остальным запретить
Не совсем понял Вас. У меня работает всё, как надо. Я имею в виду, что может ли пользователь выйти в Интернет в обход прокси?

да если у вас разрешен TCP в файрволе
« Last Edit: August 28, 2013, 02:18:36 pm by tunsa »

AlexSpl

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +3/-0
    • View Profile
А разве при прозрачном прокси такое возможно?