The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Squid 2.7, Nmap, 80 порт виден из и-нета"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Squid 2.7, Nmap, 80 порт виден из и-нета"  
Сообщение от Spybot email(ok) on 16-Апр-09, 12:35 
Маршрутизатор на debian lenny, настроен IPTABLES SNAT для локальной сети и прозрачный Squid, этот же  маршрутизатор смотрит в и-нет реальным маршрутизируемым ip-адресом через pppoe
Сканил снаружи Nmap'ом 4.68, получается следующее:

Not shown: 1713 filtered ports
PORT     STATE SERVICE    VERSION
80/tcp   open  http-proxy Squid webproxy 2.7.STABLE3

Пробовал даже принудительно закрывать 80 порт в iptables, все равно тоже самое :)

Сталкивался кто-нибудь? Помогите найти решение.
Всем спасибо!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Squid 2.7, Nmap, 80 порт виден из и-нета"  
Сообщение от tiv (ok) on 16-Апр-09, 12:44 
в конфиге сквида  http_port покажите
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "80 порт виден из и-нета"  
Сообщение от Andrey Mitrofanov on 16-Апр-09, 13:08 
>в конфиге сквида  http_port покажите

Или кривой "заворот" 80го порта на [костыль страшный он и есть -] прозрачный сквид.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "80 порт виден из и-нета"  
Сообщение от Spybot email(ok) on 16-Апр-09, 13:15 
# Squid normally listens to port 3128
http_port 3128

iptables -t nat -A PREROUTING -p tcp -s $LAN -d ! 192.168.... -m multiport --dports 80,8080,8081 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o $PPP -j SNAT --to-source $PPPIP

>>в конфиге сквида  http_port покажите
>
>Или кривой "заворот" 80го порта на [костыль страшный он и есть -]
>прозрачный сквид.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "80 порт виден из и-нета"  
Сообщение от Spybot email(ok) on 16-Апр-09, 13:19 
Извиняюсь!

http_port 192.168.3.1:3128 transparent


>>в конфиге сквида  http_port покажите
>
>Или кривой "заворот" 80го порта на [костыль страшный он и есть -]
>прозрачный сквид.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру