Logo Hardware.com.br
Leonel
Leonel Super Participante Registrado
743 Mensagens 0 Curtidas

Usuários acessando a rede sem proxy. Como evitar?

#1 Por Leonel 12/05/2004 - 08:57
Bom dia galera :-)


Meu problema é o seguinte: em uma das redes da empresa onde trabalho os usuários estão conseguindo acessar a internet sem o uso do proxy, bastando apenas retirar a confiuguração de proxy do navegador. Eu achei estranho uma vez que o nosso proxy é transparente , ou seja, os usuários acessam a rede atraves de um script http setado nas configurações de browser da estação. A exceção desta rede, as demais só conseguem acessar a internet através do proxy. Agora fica a dúvida:onde pesquisar? Alguém tem alguma dica, ou já passou por isso?


um abraço



Leonel
Lock
Lock Membro Senior Registrado
543 Mensagens 0 Curtidas
#2 Por Lock
12/05/2004 - 12:41
bem você deve bloquear no seu firewall ou entaum fazer um naum permitindo que saiam pacotes da rede interna para a internet nas portas mais comuns como 80, 443, 21, etc... Mas sempre existe um meio de se burlar. Mas se vc fizer um firewall básico ja'resolve.
Athlon 900; GeForce 4 MX 440-SE; Sound Blaster Live!; Realtek 8139; Play TV MPEG2; Slackware Linux Current
Remeber always to KISS (Keep it Simple Idiot!)
Anon®
Anon® Membro Senior Registrado
268 Mensagens 0 Curtidas
#5 Por Anon®
13/05/2004 - 00:24
Leonel
Bom dia galera :-)


Meu problema é o seguinte: em uma das redes da empresa onde trabalho os usuários estão conseg...


Perai, vc tem Proxy transparente na rede? Isso não requer configuração de proxy no browser... é por isso, eu uso aqui justamente por isso.
Muda para Standard, pois vai exigir que o browser seja configurado para acessar pela porta 8080 configurada nas opções da internet/conexões/Configurações da LAN nas estações.
Thiago Anon
Leonel
Leonel Super Participante Registrado
743 Mensagens 0 Curtidas
#7 Por Leonel
13/05/2004 - 16:59
apolobr
Pra facilitar:
Qual proxy/firewall que vcs estao usando?


O Firewall é o Checkpoint Vpn1-NG R54 instalado sobre Red Hat 7.2(Secure Plataform). O proxy é Squid 2.5 stable 4 rodando em Red Hat 9.0 .
Leonel
Linux user # 125945
"Quando a gente pensa que sabe todas as respostas, vem a vida e muda as perguntas" .

visitem: http://www.linuxrapido.org
http://www.underlinux.com.br
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#8 Por jqueiroz
13/05/2004 - 17:21
... Eu achei estranho uma vez que o nosso proxy é transparente , ou seja, os usuários acessam a rede atraves de um script http setado nas configurações de browser da estação...


Isso não é proxy transparente, proxy transparente é quando o usuário nem sabe que tem proxy.

Vc quer fazer com que o uso do proxy seja obrigatório? Simples, proiba todas as conexões de saída no firewall, exceto as iniciadas pelo servidor proxy.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
Leonel
Leonel Super Participante Registrado
743 Mensagens 0 Curtidas
#9 Por Leonel
13/05/2004 - 17:45
rato-ba
Já setou nas configurações de rede em gateway o ip do seu proxy?

Falow!!!

[]´s


Sim, o problema é que eu tenho 36 subredes dentro da faixa 10.0.0.0 destas apenas a rede 10.12.x.x consegue acessar a rede sem passar pelo proxy. No firewall a regra se aplica a toda a minha rede ou seja tudo que pertencer a 10.x.x.x tem que direcionar as requisições http para a porta definida no proxy, no caso a porta 80, porém somente a rede 10.12.x.x é que consegue "escapar" desta regra.
Se alguém já souber alguma dica , agradeço :-)



um abraço
Leonel
Linux user # 125945
"Quando a gente pensa que sabe todas as respostas, vem a vida e muda as perguntas" .

visitem: http://www.linuxrapido.org
http://www.underlinux.com.br
Leonel
Leonel Super Participante Registrado
743 Mensagens 0 Curtidas
#11 Por Leonel
14/05/2004 - 08:17
jqueiroz
porém somente a rede 10.12.x.x é que consegue "escapar" desta regra


Não tem alguma regra de exceção...


Eu já revi, não sei onde estou "comendo bola" , a principio toda a rede 10.x.x.x tem que usar proxy pra acessar a net. Agora to perdidaum mmo :-(
Leonel
Linux user # 125945
"Quando a gente pensa que sabe todas as respostas, vem a vida e muda as perguntas" .

visitem: http://www.linuxrapido.org
http://www.underlinux.com.br
Leonel
Leonel Super Participante Registrado
743 Mensagens 0 Curtidas
#13 Por Leonel
14/05/2004 - 14:54
jqueiroz
Então chuta o balde: coloca de novo a regra, e coloca como a primeira.

Chuta o balde, versão 2.0: Zera as configur...

Cara fiz uma regra pra rede 10.12.x.x (acima da regra geral pra toda rede) que diz isso :

Da rede 10.12.x.x para qualquer destino no serviço http DROP e mesmo assim a %$#@!%$ da rede ainda consegue sair pra Internet :-(
De qualquer forma valeu pela força oops.png


um abraço


Leonel
Leonel
Linux user # 125945
"Quando a gente pensa que sabe todas as respostas, vem a vida e muda as perguntas" .

visitem: http://www.linuxrapido.org
http://www.underlinux.com.br
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#15 Por jqueiroz
14/05/2004 - 16:19
Da rede 10.12.x.x para qualquer destino no serviço http DROP e mesmo assim a %$#@!%$ da rede ainda consegue sair pra Internet


Esses caras não estão com outro link não?

Desconecta eles da tua rede --- se eles continuarem no ar, eles estão com algum "atalho".
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal