Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - Rekfuby

Pages: 1 [2] 3 4 ... 6
16
Никак вы не победите, тк для фаервола прокси сервер это один единственный пользователь для которого и можно указать правила.

PS: можно конечно попробовать ACLом разбить клиентов, но у меня это реализовать так и не вышло.
Пример:
acl good_service_net src 192.168.1.0/24
tcp_outgoing_address 192.168.1.1 good_service_net

17
Russian / Re: Как корректно настроить Proxy и DNS
« on: August 01, 2014, 09:32:21 pm »
1) какая у вас версия zentyal?
2) вы пробовали выключать или удалять прокси сервер и пробовать выйти в интернет без него?
3) почему у вас DNS 127.0.0.1 ?
4) вы пробовали прописывать прокси сервер вручную?
5) вы пробовали переконфигурировать или переустанавливать модули network или firewall?

18
Russian / Re: Как корректно настроить Proxy и DNS
« on: August 01, 2014, 12:40:23 pm »
Мне не совсем понятна связь между "обновлением кальмара" и отказом от DHCP, можете мне пояснить!?

19
Russian / Re: Как корректно настроить Proxy и DNS
« on: August 01, 2014, 12:13:08 pm »
Могу предположить что на вашем компьютере установлен Windows XP, а на клиентских компах (где пропадает) WIndows 7 и при этом настройки раздаются по DHCP ?

20
Russian / Re: HTTPS через прозрачный прокси
« on: July 31, 2014, 06:03:13 pm »
Проксик нужен - чтобы был
Ибо по корпоративным правилам без него нельзя, а купить что-то виндовое денег нет естесственно
Вот и пал выбор на Z

Требуется от него проксирование и всё, даже без урезания сайтов, разделения на группы юзеров итд.
Просто проксируем и раз есть - пользуем вырезку рекламы.

Я предполагаю что вам, в данной ситуации не будет критичным, то что https у вас не будет проходить через прокси!?

21
Почти такая же проблема -Zentyal 3.5, настроена непрозрачная прокси, если прописать адрес и порт прокси в настройках браузера клиентских ПК, все идет как надо - авторизация по лог и пасу, запрос, и тд. Инет ходит, но если и отрубить все прокси в браузере Инет продолжает ходить, хотя и включено правило запретить всем кроме группы пользователей, как с этим бороться?
Удалите дефолтное разрешающее правило "any-to-any" в фаерволе и создайте разрешающее правило только для определённой группы!

22
И еще одна проблема, если прописывать в обьектах новый и указывать конкретный Ip для авторизации по IP то к сожалению я могу добавить либо диапозон либо CIDR, как добавить несколько разных IP одной сетки?

При создании объекта прописывайте конкретный IP и указывайте префик 32, этим вы укажите на сеть состоящую из одного IP.

23
Russian / Re: HTTPS через прозрачный прокси
« on: July 31, 2014, 01:20:46 am »
Смотря для чего тебе проксик нужен!?

24
Russian / Re: HTTPS через прозрачный прокси
« on: July 31, 2014, 12:51:43 am »
Смотря для чего он вам нужен!?

25
Russian / Re: HTTPS через прозрачный прокси
« on: July 31, 2014, 12:28:58 am »
Крайне не советую этого делать, тк будут проблемы с сертификатом и проявятся глюки на многих сайтах, но если у вас есть особое желание помучатся и всё же это сделать, то вот ссылка на довольно подробную статью: http://labs.zentyal.org/https-transparent-proxy-in-zentyal/ .

26
1)а не пробовали "sudo su"?
2)А зачем вам нужно заливать файлы в домашнюю папку своего пользователя?
3)Сейчас если вы руту и сможете назначить пароль, то может начаться околесица с права, так ещё не стоит забывать что вам придётся прописывать и в ssh и в ftp разрешение на вход!
4) да вы откроете кучу дыр для злоумышленников.
PS: В убунту изначально был расчёт что от имени root никогда работать не будут, а в последствии многие сервисы под это и адаптированы, не говоря уже про укрепление политик в 12 и 14 выпусках.

27
Такой вопрос, а нахрена вам сдался пользователь root, а тем более назначать ему пароль?

28
С винды в компонентах администрирования домена есть утилита "Active Directory - пользователи и компьютеры" заходишь туда и удаляешь контроллер домена...
PS: Если у тебя такого нет, то его можно включить в компонентах.

29
Силами самого зенчуала это практически невозможно, только если CaptivPortal с костылями, как вариант SARG, но это уже не к зенчуалу...

30
Russian / Re: зачем шарам днс?
« on: July 09, 2014, 07:38:46 pm »
Скажите зачем вы лезите в AD, даже не зная как работает система доменных имён?

Pages: 1 [2] 3 4 ... 6