Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

памагите с ipfw +squid !!!!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
hub
Гость





СообщениеДобавлено: Вс Авг 08 2004 16:03    Заголовок сообщения: памагите с ipfw +squid !!!! Ответить с цитатой

Люди!
Ну помогите же плиз !!!
Как направить весь траффик из локалки через Сквид ?!
Есть ФриБСД 4.9 , куча рекомендаций как сделать прозрачный прокси и через него направить http,ftp .Это я сделал , это получилось .
Но мне надо , что у клиента в настройках Explorera было proxy.lalal.ru.!!!
Bind работает. Помогите , плиз , второй месяц по выходным сижу , без роздыху ... По будням юзера чатаятся , гады .
Вернуться к началу
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вс Авг 08 2004 17:30    Заголовок сообщения: Ответить с цитатой

Что-то я не понял:
Ты хочешь одновременно и прозрачный прокси, и чтобы в настройках браузера адрес прокси-сервера был.

Это что-то типа хочу бежать и спать одновременно
Very Happy
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
hub
Гость





СообщениеДобавлено: Пн Авг 09 2004 08:30    Заголовок сообщения: я не хочу прозрачный !!! Ответить с цитатой

я не хочу прозрачный !!! я хочу кеширующий !!! и в настройках броузера было - proxy.....ru !!! помогите же !!! внутри локалка с приватными адресами .
Вернуться к началу
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пн Авг 09 2004 09:55    Заголовок сообщения: Ответить с цитатой

хммм... не понятно, а зачем же тогда нужно было делать прозрачный прокси??? не делал бы и всё было бы ок. я так полагаю в твоём случае нужно всего лишь отменить редирект ipfw на порт прокси (ну это в первом приближении).
или всё таки я чего то недопонимаю.....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
hub
Гость





СообщениеДобавлено: Пн Авг 09 2004 10:46    Заголовок сообщения: Ответить с цитатой

Нет.Просто я впервые имею дело с Фри и IPFIREWALL.Есть один адрес реальный и локалка . Надо юзеров из локалки выпустить в Инет. Я поставил Бинд,Почту - все работает. Поставил Сквид и - нигде не нашел ( а сам не понял) как завернуть http,ftp траффик через проксю.
В Инете нашел только как это делается с прозрачным прокси . Попробовал (ради интереса !!! ) - получилось.Но мне нужен обычный,кеширующий . Как правила писать-то?Други , подскажите !!!
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пн Авг 09 2004 13:40    Заголовок сообщения: Ответить с цитатой

hub писал(а):
Нет.Просто я впервые имею дело с Фри и IPFIREWALL.Есть один адрес реальный и локалка . Надо юзеров из локалки выпустить в Инет. Я поставил Бинд,Почту - все работает. Поставил Сквид и - нигде не нашел ( а сам не понял) как завернуть http,ftp траффик через проксю.
В Инете нашел только как это делается с прозрачным прокси . Попробовал (ради интереса !!! ) - получилось.Но мне нужен обычный,кеширующий . Как правила писать-то?Други , подскажите !!!

squid.opennet.ru
убераешь в фаерволе авторедерикт на проксю, прописываешь в браузере хост и порт прокси, на фаерволе разрешаешь конектиться на порт прокси с локальных адресов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Вт Авг 10 2004 06:16    Заголовок сообщения: Ответить с цитатой

Вот такую штуку пропиши в фаерволе, если я тебя правильно понял что тебе надо!:

ipfw add 300 fwd 127.0.0.1,80 tcp from any to ${proxy&www server} 80 #приходящие на мой апач
ipfw add 400 fwd 127.0.0.1,3128 tcp from any to any 80
# а не на мой апач(значит на чужой!) только через мой скуид!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Авг 10 2004 10:33    Заголовок сообщения: Ответить с цитатой

О блин!
Ты наверно в squid.conf нужные ACL-ки не прописал.
Вот ведь...

И на фига кого-то куда-то заворачивать? Отрубил на фиг маршрутизацию пакетов. В DNS поставил запись на свою proxy.lalala.ru, у клиента в св-вах IE прописал, чтоб юзали эту саму проксю, в squid.conf поставил нужные ACL и пошел пить пиво и гулять с девками. Чего летом за компом сидеть-то? Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
hub
Гость





СообщениеДобавлено: Пт Авг 13 2004 15:13    Заголовок сообщения: лучший ответ Ответить с цитатой

and3008 - лучший!!! Laughing
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...