Ver Resposta Única
Antigo 24-11-2006, 16:22   #1 (permalink)
Padrão Squid funciona... Mas terminais podem navegar sem ser pelo proxy

Ola amigos... Ja usei bastante o linux aqui na minha cidade para compartilhar a internet... entretanto estou comecando a usar o squid agora...

Meu problema eh o seguinte...

tenho um servidor com duas eth funcionando corretamente
regra de iptables para compartilhar

# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
com isso todos meus terminais da rede conseguem navegar perfeitamente bem.

instalei o squid e configurei-o... todos os terminais conseguem acessar a internet tambem. As configuracoes de proxy nos terminais eu fiz tranquilo, e funcionaram até o sarg esta gerando os relatorios corretamente.

Acontece que se algum usuario quiser ele consegue ultrapassar meu proxy simplesmente tirando as configuracoes do navegador.

Alguem consegue me explicar o que esta acontecendo.
Eu estou precisando para poder verificar os sites acessados e bloquea-los... mas se o usuario estiver conseguindo burlar eu nao tenho como saber.

Obrigado
__________________
Jesus foi ferido por nós. Quer entender isso direito? leia a Bíblia, Vamos viver em paz.
vfsmount
 
Avatar de vfsmount
 
Registrado em: Apr 2005
Posts: 131
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 vfsmount
vfsmount está offline