Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

масенький вопросик по заворотам трафика и правилам ipfw

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
TepKuH
Гость





СообщениеДобавлено: Пн Апр 14 2003 14:36    Заголовок сообщения: масенький вопросик по заворотам трафика и правилам ipfw Ответить с цитатой

Коротко:
почему не заворачивается трафик?
В правилах ФВ одно единственное правило

fwd 127.0.0.1,8080 tcp from any to any http in via fxp0

насколько я понял оно говорит следующее:
Все что попадет на интерфейс fxp0 и порт 80 заворачивать на 127.0.0.1:8080(адресс и порт прокси сервера)

На клиентах прописан шлюз по умолчанию 10.3.4.45(это адрес где стоит прокси и стоит вышенаписанное правило ФВ)

Запускаю ipfw show счетчик показывает НОЛЬ почему???
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Пн Апр 14 2003 15:19    Заголовок сообщения: Наверное, потому, что перед этим (+) Ответить с цитатой

стоит
allow ip from any to any
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Пн Апр 14 2003 15:34    Заголовок сообщения: Не нету там нефига, мое правило самое первое(-) Ответить с цитатой

-
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Пн Апр 14 2003 16:00    Заголовок сообщения: Тогда слушай tcpdump'ом на fxp0 (+) Ответить с цитатой

tcpdump -i fxp0 dst port 80

Гы. Может, эти пакеты у тебя и не in вовсе? Smile
Я так думаю Smile
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Вт Апр 15 2003 07:56    Заголовок сообщения: Да я понял что они на машину чего то не попадают, а почему даже понять не могу :( (+) Ответить с цитатой

??????
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Вт Апр 15 2003 07:58    Заголовок сообщения: может меня фрибзд сам редиректит на его шлюз по умолчанию?(-) Ответить с цитатой

-
Вернуться к началу
nPuBuDeHuE
Гость





СообщениеДобавлено: Вт Апр 15 2003 09:20    Заголовок сообщения: Re: масенький вопросик по заворотам трафика и правилам ipfw Ответить с цитатой

Может быть попробовать так:
fwd 10.3.4.45 8080 tcp from any to any http in via fxp0
???
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Вт Апр 15 2003 11:45    Заголовок сообщения: Пробовал...:( да тут трабла в том что пакеты не летят на 10.3.4.45, а почему понять не могу (-) Ответить с цитатой

-
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Вт Апр 15 2003 11:58    Заголовок сообщения: я бы порекомендовал не париться с (+) Ответить с цитатой

прозрачным прокси, а просто настроить все браузеры на работу с конкретным прокси-сервером, тем более, что это можно и автоматически сделать.

Это удобнее - можно авторизацию сделать и трафик считать по юзерам, а не по адресам.

А прямой выход наружу закрыть.

Но если интересует процесс как таковой, то копай внимательнее - это точно работает, я такое делал. Нарисуй себе схемку сети, на ней путь пакетов от хоста наружу. Проверь, на нужном ли интерфейсе ты завораыиваешь эти пакеты.

Ну и послушай, наконец, сетку - там вообще что-нибудь ходит? Smile
Вернуться к началу
TepKuH
Гость





СообщениеДобавлено: Вт Апр 15 2003 12:57    Заголовок сообщения: Если я руками настраиваю 10.3.4.45:80 то все ОКи правило работает, а если работь через шлюз по умолчанию то нифига не работает Ответить с цитатой

-
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...