Forzar a los clientes a usar proxy [cerrado]

2

Aquí está mi configuración de red:

Mi configuración de red http://daveden.files.wordpress.com/2013/05/ network-configuration.png

El servidor proxy ejecuta Ubuntu con Squid en el puerto 3128 y DansGuardian en el puerto 8080.

Me gustaría forzar a todos los clientes a usar el servidor proxy, específicamente, el puerto 8080, para cualquier acceso TCP / UDP. Sin embargo, no quiero redirigir de forma transparente.

¿Cómo hago esto? ¿Puedo soltar paquetes si el cliente no está configurado para usar el servidor proxy en el puerto 8080?

Me gustaría que cualquier sistema que se me ocurra también funcione en el servidor proxy. Es la única computadora de escritorio en la casa, por lo que sería bueno si permitiera que la gente de mi hogar la use pero aún así sepa que está protegida.

    
pregunta David Kennedy 22.05.2013 - 00:52
fuente

2 respuestas

2

Tienes un par de opciones:

Sin embargo, todo esto depende de lo que esté ejecutando exactamente, y si sus dispositivos lo admiten (¿Pueden los mezcladores manejar archivos PAC?). Si es posible, sugiero usar WPAD, pero debe tener en cuenta que vulnerabilidades MITM .

Además, para responder a su pregunta sobre la eliminación de paquetes TCP / UDP que no tienen proxy, simplemente elimine todo lo que no tenga una fuente de su proxy, en cualquier momento después de la interfaz de ingreso del proxy. Desafortunadamente, si desea hacer esto con un dispositivo separado, ese dispositivo tendrá que residir entre su proxy y su módem.

También puede configurar su proxy para que lo haga, ya sea utilizando iptables en su interfaz de salida de proxy, o simplemente no puede enrutar el tráfico saliente para otros dispositivos internos ... Pero la segunda solución también extendería el TCP / IP más allá para incluir ICMP, Protocolos IP, etc.

    
respondido por el JZeolla 22.05.2013 - 15:06
fuente
1

Puede redirigir el paquete para enviarlo a su proxy

Este método se llama proxy transparente

Puede encontrar algunos libros de cocina allí:

respondido por el F. Hauri 22.05.2013 - 08:25
fuente

Lea otras preguntas en las etiquetas