Bloquear acesso direto ao Proxy
Alguem pode me ajudar ? Eu uso o squid no OpenBsd 3.4 e redireciono todo o trafego da placa de rede do cliente que vem na porta 80 para a porta 3128 do squid. So que quando alguem tenta usar o ip do proxy na porta 3128 da minha rede interna consegue usar e consegue passar sem controle de banda.
Bloquear acesso direto ao Proxy
Acho que vc nao me entendeu, eu nao uso dhcp e os clientes colocam o ip do proxy no navegador tipo Internet Explorer tem uma opcao usar proxy ai eles acessam meu proxy, mas se eu tirar os ips deles das acls, o proxy nao funciona isso que e o pior.
Bloquear acesso direto ao Proxy
coloque uma regra no firewall travando o acesso a porta 3128
Bloquear acesso direto ao Proxy
Citação:
coloque uma regra no firewall travando o acesso a porta 3128
Se ele fizer isso, o Squid pára de funcionar...
Eu conheço muito pouco de *BSD, mas eu acho que se você criar os pipes do ipfw (openBSD usa ipfw?) e jogar os hosts, ele cria o controle de banda... Outra opção seria criar delay pools do Squid...
Abraços!