PermLUG
|
Пермская группа пользователей Linux |
|
ОблакоВход для пользователейНавигация |
SAMS доступ из локальной сети
alex_vag, 04.09.2008 — 13:29
Подскажите, как сделать SAMS доступ тока из локальной сетки ?
|
Новые записи в блогахАктивные обсуждения форума
|
| Пермская группа пользователей Linux, 2003—2008 |
Настройить apache чтобы он пускал к sams только клиентов из локальной сети.
--
NixDev - Open Source solutions for life
Чтоб к web-интерфейсу sams обращаться только из вашей локалки надо соответсвующим образом настроить файрвол, нужно окрыть порт используемый вашим прокси для вашей подсети, по умолчанию это порт 3128, а для всех остальных запретить подключения по данному порту. Проще всего это сделать с помощью файрвола firestarter входящего в дистрибутив Debian 4.0, там все понятно без слов.
а средствами апача это делать не рекомендуется?
в файле .htaccess в директории sams
allow from 192.168.1.
deny from all
Можно просто в конфиге squid вырубить возможность подключаться к вашему прокси из других подсетей
1.радикально - через iptables закрыть порт веб-сервера на внешнем интерфейсе.
2.можно закрыть доступ к сайту sams через настрйки apache: ищем файл apache.sams.conf и правим строку allow from all. вместо all прописываем внутреннюю сеть.
ага спасибо !! забыл добавить что у меня Freebsd..
А сделал так : создал виртуальный сервак на внутреннем IP и на другом порту...
Чтоб не было копошений в обход прокси, запретил нафиг 80 порт в фаере на внеху