Hallo zusammen,
-----Ursprüngliche Nachricht----- Von: Ruben Puettmann [SMTP:rpuettmann@ipm.de] Gesendet am: Donnerstag, 6. April 2000 12:28
"Kyek, Andreas, MDV-TBAx" wrote:
Hallo Thomas,
-----Ursprüngliche Nachricht----- Von: Thomas Albl [SMTP:thomas.albl@staedtetag.de] Gesendet am: Donnerstag, 6. April 2000 11:27
[...]
BTW: Gibt es eine Möglichkeit zu unterbinden, das die Clients nicht
direkt
über einen Router im gleichen Netz, sondern *NUR* über den Proxy rauskommen?
Na klar gibt es die, aber nur wenn diese Rechner nicht mehr direkt in die Welt dürfen. Dazu mußt Du deinen Router umkonfigurieren und alle (!) IP-Adressen außer der deines Proxies (und wer sonst noch direkt raus dürfen soll) sperren. Damit erreichst Du zwangläufig, daß niemand aus Deinem Netz herauskommt.
Das würde ich nicht machen da dann viele Internetdienste nicht verfügbar sind z.B. irc usw.. Ich würde einen transparenten Proxy empfehlen da werden einfach die Poprts umgelegt.siehe
Sorry, aber so ganz verstehe ich diese Antwort nicht. Thomas sagt ganz klar, er will das die Leute *NUR* über den Proxy rauskönnen. Dazu *MUß* er den Router dichtmachen, sonst *KÖNNEN* die Leute den Proxy benutzen *MÜSSEN* aber nicht. (Merke: Was ein User nicht darf aber kann, macht er!) Man kann sich jetzt streiten, ob man die kompletten IP-Adressen auf den Routern sperrt oder evtl. bestimmte Ports frei läßt, aber: DER ROUTER MUß DICHT SEIN. Für den weiteren Teil ist der transparente Proxy dann OK. Andreas PS: An Ruben: Es ist nicht nötig, die Mail auch an mich zu schicken. Ich lese die Liste! --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com