|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
Dubbio ipcop
Premetto che non è un problema... (ho risolto per vie traverse), ma comunque sono curioso.
C'è un ipcop 1.4.21 con advanced proxy installato, url filter e BOT. Il proxy richiede autenticazione locale (quindi si palesa non esser trasparente). Se nel browser imposti il proxy, tutto funziona correttamente: chiede l'accesso ed in funzione delle credenziali navighi ristrettamente o in maniera completa. Se invece nel browser non imposti il proxy... comunque naviga senza limitazioni. Come mai? Non avrei dovuto navigare... Ovviamente gateway e DNS puntano al proxy.
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Brescia
Messaggi: 963
|
Se ben ricordo avevo avuto lo stesso problema.
Per sistemare, devi modificare rc.firewall.local aggiungendo : /sbin/iptables -A CUSTOMFORWARD -i eth0 -o eth1 -p tcp -m tcp --dport 80 -j DROP /sbin/iptables -A CUSTOMFORWARD -i eth0 -o eth1 -p tcp -m tcp --dport 443 -j DROP e riavviare il servizio |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
infatti dicendo "per vie traverse" intendevo proprio che avevo bloccato in uscita le porte esattamente come le tue iptables.
No, speravo che ci fosse un flaggettino che mi ero perso... Comunque, grazie per la risposta (almeno hai capito la domanda
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6678
|
Quote:
Oppure prova a creare una rule in cui espliciti l'accettazione dei pacchetti con porta tcp di destinazione 80 e 443 e vedi se navigando senza proxy i relativi contatori salgono. Se non lo fanno ti consiglio di fare un bel traceroute di un host esterno alla rete per verificare bene quale gateway stai usando Del resto per la navigazione si tratta soltanto di connessioni in outbound con porta tcp di destinazione = 80, una volta che la risoluzione è ok non ci sono molti altri meccanismi che possono intervenire.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
Quote:
forse mi è venuta in mente un'idea strana....
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:20.



















