|
8 / 8 / 3
Регистрация: 22.06.2013
Сообщений: 173
|
|
Настроить SQUID для Главного Одмина25.06.2016, 13:35. Показов 830. Ответов 9
Метки нет (Все метки)
Всем доброго времени! Мне необходимо настроить SQUID(условно буду говорить: "Сквида", так проще=) ). Настроить так, чтобы локалка имела доступ в инет, а из wan не был доступен dns, dhcp. Еще нужно, чтобы работал протокол https(и заблокировать альтенативный http), так же порезать доступ в соц сети: вк, ОК, твит и прочее. В нете нашел только половину из того, что необходимо сделать, а как сделать недоступным из мира dns, dhcp - так и не могу разобраться. Я пока начинающий админ unix, прошу излагаться по понятнее, если не затруднит. Спасибо большое заранее!
P.S. альтернативные пути решения проблем не предлагать, сквиду мне поручил поставить главный админ.
0
|
|
| 25.06.2016, 13:35 | |
|
Ответы с готовыми решениями:
9
Настроить squid на редирект http портов Как быстро настроить squid, чтобы не прописывать все правила? Squid 3.3.8: настроить ext_ldap_group_acl |
|
74 / 74 / 17
Регистрация: 06.05.2016
Сообщений: 413
|
|
| 25.06.2016, 21:14 | |
|
Ну так поствьте сквид, для удовольствия начальника.
В случае проблем, сообщите начальнику, что злоумышленники используют сервисы, вам не обозначенные. Сошлитесь на то, что вы не можете управлять ДНС. Пускай СОРМ предъявляет, что нужно запретить. Добавлено через 9 минут Я вам сделаю намек: некая организация хочет, чтоб вы или уволились, или запретили инетрет. Добавлено через 3 минуты В пределах организации.
0
|
|
|
8 / 8 / 3
Регистрация: 22.06.2013
Сообщений: 173
|
|
| 26.06.2016, 08:16 [ТС] | |
|
"Просто поставить" не прокатит. Я на испытательном сроке, и в моих интересах зарекомендовать себя, как толкового человека. Поэтому нужно поставить сквиду именно по тем параметрам, которые описаны выше. Не думаю, что кто-то заинтересован в моем увольнении, ибо причин уволить любого штатоного сотрудника(того же главного админа) хоть отбавляй.
А теперь о деле: я рассматриваю вариант привлечения acl в данной проблеме. Разрешить ими выход нашего трафика в мир, и запретить миру доступ к нашему vpn, тем самым оградить dns и dhcp от внешки. Как вариант. Если можете помочь, буду рад выслушать вашу версию.
0
|
|
|
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
|
||||
| 26.06.2016, 13:26 | ||||
|
Я бы вам посоветовал пригласить админа, чтобы помог вам решить пробные задачи. Благо, они достаточно простые. После это упорно заняться изучением. Ваши посты показывают полное незнание как настройки Линуксовых программ, так и основ tcp сетей.
0
|
||||
|
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
|
||
| 26.06.2016, 13:43 | ||
|
0
|
||
|
8 / 8 / 3
Регистрация: 22.06.2013
Сообщений: 173
|
||||||
| 26.06.2016, 17:36 [ТС] | ||||||
|
0
|
||||||
|
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
|
||
| 26.06.2016, 22:58 | ||
|
Ваш вопрос мне показался действительно вопросом полного делетанта, потому, что вы предлагаете странные вещи. 1)Каким образом Скуид, который является http прокси, может закрывать доступ из вне? Если к вашему веб-серверу доступ извне идет через прокси, то распишите подробнее эту необычную схему. 2) Какое вообще отношение имеет http прокси к днс и dhcp и как он может закрыть к ним доступ. Мне представляется, сначала стоило узнать, что такое Скуид и какие задачи он решает.
0
|
||
|
8 / 8 / 3
Регистрация: 22.06.2013
Сообщений: 173
|
||
| 27.06.2016, 11:35 [ТС] | ||
|
Описываю проблему: 1)Необходимо настроить сквиду на прозрачный режим 2)Обеспечить маршрутизацию через прокси(сквида) из мира во внутрь и обратно 3)Заблокировать доступность миру наши DHCP, DNS. 4)Настроить на работу https, при этом заблокировав http.
0
|
||
|
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
|
|||||
| 27.06.2016, 13:58 | |||||
|
Давайте попробуем разобраться.
1. В конфиге сквида прописывается прозрачный режим (intercept, ранее он назывался transparent) 2. Фареволом на роутере (лучше, если Сквид будет стоять непосредственно на нем) заворачиваем на порт Сквида трафик, идущий из локалки на внешний 80 порт (и/или 443). Из мира - опять же на фареволе роутера, заворачивать пакеты, пришедшие на 80 порт - на Сквид. К корпоративному веб-серверу обращение будет через него. Есди сквид стоит на роутере, просто слушать 80 порт. Тогда фаревол не нужен. Замечу, что шировещательные dhcp запросы из мира и так не пройдут. Для того чтобы проходили dns запросы, требуется настройка на роутере. Так что, скоре всего задача 3 уже решена. Попросите уточнить ТЗ. Хочу, чтобы везде было https и нигде не было http - это фраза ни о чем. Вы можете решить задачу 1 и просить уточнить остальные. Пусть выдадут ТЗ в письменной форме. Тогда будет понятно, вы запутались или вам говорят: Зделай то, не знаю что.
0
|
|||||
|
74 / 74 / 17
Регистрация: 06.05.2016
Сообщений: 413
|
|
| 27.06.2016, 23:26 | |
|
1)Необходимо настроить сквиду на прозрачный режим
1 - установить сквид. 2)Обеспечить маршрутизацию через сквид из мира во внутрь и обратно а при чем тут сквид? 3)Заблокировать доступность миру наши DHCP, DNS. а при чем тут сквид? 4)Настроить на работу https, при этом заблокировав http. а при чем тут сквид? - это возможно, на уровне невозможного. -Серегу, когда хоронили, видал каким бодрячком выглядел? -Ну так, три дня не пил... Добавлено через 7 минут Ну, типа, если у меня есть возможность прокинуть запрос через ваш сквид к своему, почему я не омогу этим пользоваться? Добавлено через 32 минуты "Маршрутизация" - возможно, ваш началник подразумевает нечто, отличающееся от маршрутизации?
0
|
|
| 27.06.2016, 23:26 | |
|
Помогаю со студенческими работами здесь
10
Как настроить пароль и скорость в Squid? Настроить squid в "прозрачный" режим прокси Iptables + Squid (пустить юзера в обход squid'a) Не могу настроить Squid версии 3.5.12 Установить и настроить proxy-server squid Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|