transparentne proxy v LAN a aj na serveri

Dan Ohnesorg Dan na feld.cvut.cz
Pondělí Leden 10 00:09:14 CET 2005


Dne Sun, Jan 09, 2005 at 11:59:48PM +0100, Slavek Banko napsal:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> S tím spánkem je to možná na místě, když jste se nechytil ani na jasnou 
> nahrávku s "OUTPUT" a "owner". :-)
> 
> Doplňte tedy do tabulky nat:
> 
> - -A OUTPUT -o ! lo -p tcp -m tcp --dport 80 -m owner ! --uid-owner proxy -j 
> REDIRECT --to-ports 3128

Mimochodem, nevim jestli je za zavedenim snaha o pohodli uzivatelu a nebo
potreba je nevybirave donutit k pouzivani proxy, ale v prvnim pripade
uzivatele daleko vice oceni, kdyz si budou moct vybrat. Nekdy je totiz
potreba jit nekam bez proxy a kdyz nejde proxy vypnout je to dost k zlosti.
Taky neni mozne uvest takove servery v prohlizeci do okenka, kam se
zadavaji servery u kterych se proxy nepouziva.

zdravim
dan


Další informace o konferenci Linux