Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Gorlum
Зарегистрирован: 08.02.2005 Сообщения: 12
|
Добавлено: Ср Фев 09 2005 15:07 Заголовок сообщения: Помогите настроить прокси-сервер на FreeBSD |
|
|
Выход в и-нет через шлюз который вериться под FreeBSD.
Есть natd и набор правил ipfw.
Всё это настраивалось фирмой которая подключала к и-нету.
Я туда ишо поставил squid, для кеширования и статистики (кто, куда и сколько).
В общем вопрос такой: Как всё правильно перенастроить??? Чтобы в и-ент все дружно ходили через squid.
з.ы. типа обучаюсь по маленьку, но с FreeBSD ниразу дела не имел.
вот кусок ipfw
[Ll][Aa][Kk]
setup_loopback
${fwcmd} add allow ip from any to any via lnc0
${fwcmd} add allow ip from 172.20.ХХХ.ХХХ to any via rl0
${fwcmd} add allow ip from any to 172.20.ХХХ.ХХХ via rl0
${fwcmd} add deny ip from 172.20.ХХХ.0/24 to any in recv rl0
${fwcmd} add allow ip from any to any via rl0
${fwcmd} add divert natd all from any to any via tun0
${fwcmd} add allow tcp from any to any out xmit tun0 setup
${fwcmd} add allow tcp from any to any via tun0 established
${fwcmd} add allow udp from any to any 53
${fwcmd} add allow udp from any 53 to any
${fwcmd} add allow tcp from any to any 22 setup
${fwcmd} add reset tcp from any to any 113 in recv tun0
${fwcmd} add reset tcp from any to any 113 in recv rl0
${fwcmd} add 65400 allow icmp from any to any
;; |
|
Вернуться к началу |
|
|
dio
Зарегистрирован: 07.10.2004 Сообщения: 722 Откуда: Дважды орденоносная Кубань,Краснодар
|
Добавлено: Ср Фев 09 2005 15:13 Заголовок сообщения: |
|
|
Раз ты там проксю делаешь, то открой своей сети доступ на squid через alc. Если под фри ходили в и-нет, то настройки есть уже на ползовательских РС, запусти squid и проставь на РС использовать прокси - адрес тот же, что и у шлюза. Если не пойдет, тогда уже смотри...отключи файервол...проверь, если пустит, то правь его тогда, если нет - копай конфиг сквида дальше. _________________ All is not lost! |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Ср Фев 09 2005 16:03 Заголовок сообщения: |
|
|
dio писал(а): | Раз ты там проксю делаешь, то открой своей сети доступ на squid через alc. Если под фри ходили в и-нет, то настройки есть уже на ползовательских РС, запусти squid и проставь на РС использовать прокси - адрес тот же, что и у шлюза. Если не пойдет, тогда уже смотри...отключи файервол...проверь, если пустит, то правь его тогда, если нет - копай конфиг сквида дальше. |
разрешить в фаерволи доступ на порт прокси |
|
Вернуться к началу |
|
|
dio
Зарегистрирован: 07.10.2004 Сообщения: 722 Откуда: Дважды орденоносная Кубань,Краснодар
|
Добавлено: Ср Фев 09 2005 16:11 Заголовок сообщения: |
|
|
crash писал(а): | dio писал(а): | Раз ты там проксю делаешь, то открой своей сети доступ на squid через alc. Если под фри ходили в и-нет, то настройки есть уже на ползовательских РС, запусти squid и проставь на РС использовать прокси - адрес тот же, что и у шлюза. Если не пойдет, тогда уже смотри...отключи файервол...проверь, если пустит, то правь его тогда, если нет - копай конфиг сквида дальше. |
разрешить в фаерволи доступ на порт прокси |
Ну...он только кусок дал конфига...я не стал торопиться... _________________ All is not lost! |
|
Вернуться к началу |
|
|
Gorlum
Зарегистрирован: 08.02.2005 Сообщения: 12
|
Добавлено: Чт Фев 10 2005 15:50 Заголовок сообщения: |
|
|
Наверное спутано объяснил.
Хочу всё пустить через squid. Для этого надо убрать лишние правила из ipfw и оставить только правила, которые всё заворачивали бы на squid. Чтобы не ходить и не настраивать браузеры на шлюз. А то сейчас так, не настроена прокся - ходят мимо squid, а если натсроена то через проксю ходят... в общем фигня какая то
Туго у меня пока с ipfw |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Фев 10 2005 16:33 Заголовок сообщения: |
|
|
Тебе надо соорудить "прозрачный" прокси - transparent proxy.
Принцип можешь помотреть тут:
http://www.lexa.ru/articles/transparent-proxy.html
Тебе до правила разрешающего все пакеты из локальной сети нужно "завернуть" http-пакеты на порт прокси. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Пт Фев 11 2005 10:29 Заголовок сообщения: Re: Помогите настроить прокси-сервер на FreeBSD |
|
|
личное мнение - прокси сервера вообще не есть хорошо ;) особенно на широких каналах. NAT в связке с IPFW рулит. трафик считать - к IPFW можно прикрутить туеву хучу всего. резать трафик тоже можно.. и т. п. |
|
Вернуться к началу |
|
|
|