linux user group brescia

immagine del castello

Archivio della mailing list

smoothwall

marco ghidinelli marcogh a linux.it
Dom 14 Ago 2005 09:18:58 UTC
On Sat, Aug 13, 2005 at 04:58:01PM +0200, Antonello Facchetti wrote:
> 
> qualcuno ha mai provato smoothwall firewall?

io no ma me ne han parlato bene.
 
> la prima:
> è giusto che dal client mi funzioni il ping 192.168.1.2 (arrivando al 
> router)? teoricamente non dovrebbe farlo, visto che si tratta di rete 
> diversa e poi c'è il firewall smoothwall in mezzo...

si, e' giusto. ti permette di accedere a internet, quindi anche al
router...
 
> la seconda:
> provo a navigare dal client, modificando i settaggi del browser
> - se setto il proxy a 192.168.0.1:800 effettivamente il proxy entra in 
> funzione (me ne accorgo perchè se inserisco una url errata mi ritorna la 
> pagina di errore di squid)
> - se non setto il modem il client naviga comunque (e su url errata offre 
> la pagina di errore standard): ma in questo caso il proxy è entrato in 
> funzione o no?

no e probabilmente stai usando il tcp masquerading. se vuoi usare il
proxy a tutti i costi puoi impostare il firewall a fare da
transparentproxy, ovvero instradando i pacchetti direzionati verso la
porta 80 al proxy.

> lo strano è che in entrambi i casi il log del proxy viene aggiornato...

allora il transparentproxy e' gia' abilitato. 

> la questione è che una volta messo il firewall in laboratorio e settato 
> il proxy in tutte le macchine, nel caso qualcuno risetti il browser di 
> un client questo non possa navigare...

invece navigano, l'hai appena detto. :)

ciao!

-- 
BOFH excuse #309:

firewall needs cooling



Maggiori informazioni sulla lista Lug