Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TepKuH Гость
|
Добавлено: Пн Апр 14 2003 14:36 Заголовок сообщения: масенький вопросик по заворотам трафика и правилам ipfw |
|
|
Коротко: почему не заворачивается трафик? В правилах ФВ одно единственное правило
fwd 127.0.0.1,8080 tcp from any to any http in via fxp0
насколько я понял оно говорит следующее: Все что попадет на интерфейс fxp0 и порт 80 заворачивать на 127.0.0.1:8080(адресс и порт прокси сервера)
На клиентах прописан шлюз по умолчанию 10.3.4.45(это адрес где стоит прокси и стоит вышенаписанное правило ФВ)
Запускаю ipfw show счетчик показывает НОЛЬ почему??? |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Пн Апр 14 2003 15:19 Заголовок сообщения: Наверное, потому, что перед этим (+) |
|
|
стоит allow ip from any to any |
|
Вернуться к началу |
|
|
TepKuH Гость
|
Добавлено: Пн Апр 14 2003 15:34 Заголовок сообщения: Не нету там нефига, мое правило самое первое(-) |
|
|
- |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Пн Апр 14 2003 16:00 Заголовок сообщения: Тогда слушай tcpdump'ом на fxp0 (+) |
|
|
tcpdump -i fxp0 dst port 80
Гы. Может, эти пакеты у тебя и не in вовсе? Я так думаю |
|
Вернуться к началу |
|
|
TepKuH Гость
|
Добавлено: Вт Апр 15 2003 07:56 Заголовок сообщения: Да я понял что они на машину чего то не попадают, а почему даже понять не могу :( (+) |
|
|
?????? |
|
Вернуться к началу |
|
|
TepKuH Гость
|
Добавлено: Вт Апр 15 2003 07:58 Заголовок сообщения: может меня фрибзд сам редиректит на его шлюз по умолчанию?(-) |
|
|
- |
|
Вернуться к началу |
|
|
nPuBuDeHuE Гость
|
Добавлено: Вт Апр 15 2003 09:20 Заголовок сообщения: Re: масенький вопросик по заворотам трафика и правилам ipfw |
|
|
Может быть попробовать так: fwd 10.3.4.45 8080 tcp from any to any http in via fxp0 ??? |
|
Вернуться к началу |
|
|
TepKuH Гость
|
Добавлено: Вт Апр 15 2003 11:45 Заголовок сообщения: Пробовал...:( да тут трабла в том что пакеты не летят на 10.3.4.45, а почему понять не могу (-) |
|
|
- |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Апр 15 2003 11:58 Заголовок сообщения: я бы порекомендовал не париться с (+) |
|
|
прозрачным прокси, а просто настроить все браузеры на работу с конкретным прокси-сервером, тем более, что это можно и автоматически сделать.
Это удобнее - можно авторизацию сделать и трафик считать по юзерам, а не по адресам.
А прямой выход наружу закрыть.
Но если интересует процесс как таковой, то копай внимательнее - это точно работает, я такое делал. Нарисуй себе схемку сети, на ней путь пакетов от хоста наружу. Проверь, на нужном ли интерфейсе ты завораыиваешь эти пакеты.
Ну и послушай, наконец, сетку - там вообще что-нибудь ходит? |
|
Вернуться к началу |
|
|
TepKuH Гость
|
Добавлено: Вт Апр 15 2003 12:57 Заголовок сообщения: Если я руками настраиваю 10.3.4.45:80 то все ОКи правило работает, а если работь через шлюз по умолчанию то нифига не работает |
|
|
- |
|
Вернуться к началу |
|
|
|