порты



  • раздается интернет прозрачным прокси + сквидгуард, открыты основные порты, как только закрываю 1024-65535 - пропадает все. Переставлял правило вверх, вниз - ничего. Что не так?



  • "Что не так?" squd-=> port 3128
    (правила покажи.



  • вроде так…








  • По идее "прозрачный" сквид 80-ый порт разрешает в обход правил fw . Разрешите еще и DNS - 53 TCP\UDP + ICMP. Все остальное - закройте.
    Разрешающие правила должны быть в самом верху!



  • @werter:

    Разрешите еще и DNS - 53 TCP\UDP + ICMP.

    разрешено.

    пускай себе идет в обход, при закрытии 1024-65535 = пропадает 80
    ставлю например 20000–65535 = работает. ((



  • Надеюсь у клиентов вручную прокся не указана? Проверьте.



  • @werter:

    Надеюсь у клиентов вручную прокся не указана? Проверьте.

    проверено - не указана.



  • посмотри что в логах (Status: System logs: Firewall ) когда "не пускает"



  • не работает в сети 192.168.0.0
    остальные не проверял.
    INTWNET - провайдер.






  • А эта сеть разрешена в самом сквиде?



  • разрешен, 1 пост, 1 скрин., (некоторые были не подключены, но это не они, подключил уже все - ситуация не поменялась), кстати почемуто отображаются как "ОР1", "ОР1" - в интерфейсах отображается корректно.


Log in to reply