From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Posted-Date: Fri, 24 Sep 2004 17:47:31 +0300 (EEST) Date: Fri, 24 Sep 2004 17:47:25 +0300 From: dima@donauto.net.ua To: community@altlinux.ru Subject: Re: [Comm] 2 proxy Message-ID: <20040924144725.GA30477@donauto.net.ua> Mail-Followup-To: dima@donauto.net.ua, community@altlinux.ru References: <20040924141720.GA30143@donauto.net.ua> <200409241736.20660.che@red-team.org.ua> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <200409241736.20660.che@red-team.org.ua> User-Agent: Mutt/1.5.6i X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 24 Sep 2004 14:52:38 -0000 Archived-At: List-Archive: List-Post: On Fri, Sep 24, 2004 at 05:36:20PM +0300, Vladimir Cherednichenko wrote: > В сообщении от Пятница 24 Сентябрь 2004 17:17 dima@donauto.net.ua написал(a):> Здравствуйте, All!>> Есть сетка, инет раздается через файрвол на> некоторые машины...> Но периодически появляются грамотные юзверя,> которые сатавят на эти машины проксю и ходят> через них в инет. Как бы на сервере отрубить> такие попытки, т.е. отследить соединение,> пришедшее с прокси. > смотрите в сторону ebtables > -- Best Regards, Vladimir Cherednichenko R.E.D Team | AdminUkraine | Kiev Насколько я понимаю, ebtables -- почти iptables, только работают с MAC адресами. Тоже самое можно сделать с помощью iptables -m mac но это не спасет от прокси на тачке с интернетом... -- WBR, Dmitry Belyayev email: dima@donauto.net.ua icq: 228889622