<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пользователи обходят squid:((</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html</link>
    <description>Добрый день! Прошу помочь, неопытному и начинающеиу админу линукс шлюза, сильно не пинайте пожалуйста! В общем история такая, недавно от начальства поступил приказ, ограничить простым пользователям доступ на сайты типа контакта и ютуба, я создал несколько ACL, в файлах которых приведены ip начальства которым необходим полный доступ, также были созданы ACL со списком запрещенных сайтов. Проверил  все работало, прописал политику в AD чтобы у всех была прописана прокся автоматом, подправил страницы добавил текст ошибки доступа к запрещенным файлам, отчитался начальству, а сегодня вот пришел начальник и сделал выговор сказал что я делаю поблажки половине офиса и они тратят трафик как хотят, начал проверять, оказалось если отключить прокси в браузере, то открывается полный доступ на все ресурсы!!! Подскажите в чем может быть проблема? Ниже привожу текст конфига сквида и текст файло ACL файл начальства chief и файл запрещенных сайтов bad.&lt;br&gt;&lt;br&gt;config squid&lt;br&gt;&lt;br&gt;----------------------------------------------------------</description>

<item>
    <title>Пользователи обходят squid:(( (Гаргоша)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#8</link>
    <pubDate>Fri, 16 Nov 2012 11:13:51 GMT</pubDate>
    <description>&lt;br&gt;Эти пользователи ходят в инет не через прокси а напрямую через файервол и нат.&lt;br&gt;Придется править файервол.&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (ipmanyak)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#7</link>
    <pubDate>Tue, 02 Oct 2012 08:10:19 GMT</pubDate>
    <description>&amp;gt; Возможно загвоздка в iptables. его настраивал не я,а другой админ.но я не &lt;br&gt;&amp;gt; уверен что дело в нем.&lt;br&gt;&lt;br&gt;угу в нем! Отключите NAT для ip адресов пользователей, оставьте только для себя любимого и для серверов в локали.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (kolka88)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#6</link>
    <pubDate>Tue, 02 Oct 2012 03:57:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возможно загвоздка в iptables. его настраивал не я,а другой админ.но я не &lt;br&gt;&amp;gt;&amp;gt; уверен что дело в нем.&lt;br&gt;&amp;gt; Загвоздка именно в нем (в файрволле), правила разрешают всем всё, а вы &lt;br&gt;&amp;gt; ожидаете что будет ровно наоборот.&lt;br&gt;&lt;br&gt;Если не хотите прозрачным делать, я сделал проще, взял через GPO убрал пункт в IE подключения, больше они не могут изменять там настройки, то есть убрать прокси. Правда при этом надо снести остальные браузеры.&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#5</link>
    <pubDate>Tue, 03 Apr 2012 04:47:39 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Возможно загвоздка в iptables. его настраивал не я,а другой админ.но я не &lt;br&gt;&amp;gt; уверен что дело в нем.&lt;br&gt;&lt;br&gt;Загвоздка именно в нем (в файрволле), правила разрешают всем всё, а вы ожидаете что будет ровно наоборот.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (Кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#4</link>
    <pubDate>Mon, 02 Apr 2012 16:28:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Почитай про прозрачный прокси.&lt;br&gt;&amp;gt; Извиняюсь, а можно поподробней, гуглил но что то решения моей проблемы не &lt;br&gt;&amp;gt; нашел.&lt;br&gt;&lt;br&gt;заворачиваем принудительно все запросы на 80 порты в squid:&lt;br&gt;&lt;br&gt;iptables -A PREROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128 &lt;br&gt;&lt;br&gt;где 192.168.0.0/24 сетка&lt;br&gt;192.168.0.1 адрес внутреннего интерфейса шлюза&lt;br&gt;3128 - порт на котором слушает squid&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#3</link>
    <pubDate>Mon, 02 Apr 2012 13:39:40 GMT</pubDate>
    <description>http://www.opennet.ru/search.shtml?exclude=index&#037;7C&#037;2Fman.shtml&amp;words=&#037;D0&#037;D2&#037;CF&#037;DA&#037;D2&#037;C1&#037;DE&#037;CE&#037;D9&#037;CA+&#037;D0&#037;D2&#037;CF&#037;CB&#037;D3&#037;C9&lt;br&gt;http://www.opennet.ru/base/net/transparent_proxy.txt.html&lt;br&gt;&lt;br&gt;смысл - проксировать определённые порты натя их на сквид, остальное забанить фаерволом. никакие настройки прокси у клиентов прописывать на надо.&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (has85)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#2</link>
    <pubDate>Mon, 02 Apr 2012 13:24:15 GMT</pubDate>
    <description>&amp;gt; Почитай про прозрачный прокси.&lt;br&gt;&lt;br&gt;Извиняюсь, а можно поподробней, гуглил но что то решения моей проблемы не нашел.&lt;br&gt;</description>
</item>

<item>
    <title>Пользователи обходят squid:(( (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6793.html#1</link>
    <pubDate>Mon, 02 Apr 2012 13:15:36 GMT</pubDate>
    <description>Почитай про прозрачный прокси.&lt;br&gt;</description>
</item>

</channel>
</rss>
