URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 13565
[ Назад ]

Исходное сообщение
"OpenNews: Создание прозрачного прокси используя FreeBSD, pf, altq и squid"

Отправлено opennews , 18-Фев-06 07:26 
В статье "Network Filtering by Operating System (http://www.onlamp.com/pub/a/bsd/2006/02/16/os_fingerprint_fi...)" показано как под FreeBSD используя пакетный фильтр pf организовать прозрачное перенаправление трафика в прокси сервер squid и ограничить пропускную способность средствами altq.

URL: http://www.onlamp.com/pub/a/bsd/2006/02/16/os_fingerprint_fi...
Новость: http://www.opennet.ru/opennews/art.shtml?num=6982


Содержание

Сообщения в этом обсуждении
"Создание прозрачного прокси используя FreeBSD, pf, altq и squid"
Отправлено неаноним , 18-Фев-06 07:26 
Вопрос - а SQUID_PF обязательно включать или нет? Дело в том, что и с IPFW и с IPFilter работает и так. (точнее, только так и работает, без опции)

"Создание прозрачного прокси используя FreeBSD, pf, altq и squid"
Отправлено Аноним , 18-Фев-06 15:54 
Да, нужно.

"Создание прозрачного прокси используя FreeBSD, pf, altq и sq..."
Отправлено paul , 20-Фев-06 07:27 
Нет, не нужно.
У меня на двух серваках просто работает строчка:
rdr on fxp1 inet proto tcp from 192.168.1.0/24 port > 1023 to any port = http -> 127.0.0.1 port 3128
На сквиде настройки остались со времен IPFW.
Про существование SQUID_PF узнал только что. Может я что-то упустил, из-за чего все работает?

"Создание прозрачного прокси используя FreeBSD, pf, altq и sq..."
Отправлено Dolphin , 20-Фев-06 15:23 
Упустил. Если запросы идут HTTP/1.1, то сквид их переварит нормально, так как в заголовках указан "Host:"
Если же идёт запрос HTTP/1.0, то для определения куда коннектиться squid обращается к фильтрам, что бы те сказали, куда был изначально направлен пакет. Последнее маловероятно, но всё же для compatibility надо компилять с SQUID_PF.

"Создание прозрачного прокси используя FreeBSD, pf, altq и sq..."
Отправлено Mike , 21-Фев-06 18:59 
Только по моему не на всех 4.x BSD есть pf либы

"Создание прозрачного прокси используя FreeBSD, pf, altq и sq..."
Отправлено konstantine , 03-Фев-09 14:14 
А PF во фрю помоему токо с 7.0 портировали из OpenBSD если чё...

"Создание прозрачного прокси используя FreeBSD, pf, altq и sq..."
Отправлено Arkasha , 16-Сен-11 12:26 
С х*ев бы? Мб с 5* ?