<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: протащить одну машину мимо transparent proxy</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html</link>
    <description>есть гейт, на нем фря 6.3, ipfw+ipnat+squid&lt;br&gt;ipnat-ом сделан редирект для прозрачного проксирования.&lt;br&gt;но понадобилось сейчас чтобы одна-единственная машина из сети ходила напрямую, без прокси. и что-то я не могу сообразить, как это сделать...&lt;br&gt;конфиг ipnat:&lt;br&gt;&#091;code&#093;rdr rl0 0.0.0.0/0 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 0.0.0.0/0 port 8080 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 0.0.0.0/0 port 8081 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;&lt;br&gt;map rl1 192.168.70.128/26 -&amp;gt; &#123;ext_ip&#125;/32 proxy port ftp ftp/tcp&lt;br&gt;map rl1 192.168.70.128/26 -&amp;gt; &#123;ext_ip&#125;/32 portmap auto&lt;br&gt;map rl1 192.168.70.128/26 -&amp;gt; &#123;ext_ip&#125;/32&lt;br&gt;&#091;/code&#093;&lt;br&gt;думал заюзать в rdr конструкцию from .. to .. port 80, но ругается на синтаксис, видимо нельзя там еще и порт указывать...&lt;br&gt;пробовал тупо map для этого конкретного айпи ставить перед редиректом - все равно редирект обрабатывает и этот айпи и пускает его через прокси.&lt;br&gt;&lt;br&gt;подскажите, как сделать?&lt;br&gt;</description>

<item>
    <title>протащить одну машину мимо transparent proxy (grot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html#5</link>
    <pubDate>Thu, 13 Nov 2008 09:39:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Например воспользоваться pf, у него свой редирект, который нужно разместить после правил &lt;br&gt;&amp;gt;&amp;gt;для &quot;отдельной&quot; машины. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как переделать все полностью - я представляю. но, к сожалению, это не &lt;br&gt;&amp;gt;вариант посреди рабочей недели... &lt;br&gt;&amp;gt;думал можно средствами самого ipnat-а по-быстрому это реализовать... &lt;br&gt;&lt;br&gt;если надо по быстрому то можно вырезать ip из сетки &lt;br&gt;к примеру для 192.168.70.49 &lt;br&gt;&lt;br&gt;вместо rdr rl0 0.0.0.0/0 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;&lt;br&gt;можно написать так:&lt;br&gt;rdr rl0 192.168.70.0/27 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.32/28 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.48/32 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.50/32 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.51/32 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.52/30 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.56/29 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.64/26 port 80 -&amp;gt; 192.168.70.138 port 3128&lt;br&gt;rdr rl0 192.168.70.128/25 port 80 -&amp;gt; 192.168.70.138</description>
</item>

<item>
    <title>протащить одну машину мимо transparent proxy (Stonecold)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html#4</link>
    <pubDate>Thu, 13 Nov 2008 09:09:53 GMT</pubDate>
    <description>&amp;gt;Например воспользоваться pf, у него свой редирект, который нужно разместить после правил &lt;br&gt;&amp;gt;для &quot;отдельной&quot; машины. &lt;br&gt;&lt;br&gt;как переделать все полностью - я представляю. но, к сожалению, это не вариант посреди рабочей недели...&lt;br&gt;думал можно средствами самого ipnat-а по-быстрому это реализовать...&lt;br&gt;</description>
</item>

<item>
    <title>протащить одну машину мимо transparent proxy (local)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html#3</link>
    <pubDate>Wed, 12 Nov 2008 09:04:34 GMT</pubDate>
    <description>У PF можно указать no rdr&lt;br&gt;</description>
</item>

<item>
    <title>протащить одну машину мимо transparent proxy (DustpaN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html#2</link>
    <pubDate>Wed, 12 Nov 2008 08:05:11 GMT</pubDate>
    <description>Я бы форвардинг запихнул в ipfw и для этого самого хоста создал бы правило skipto&lt;br&gt;которое бы обходило форвард в прозрачный прокси.&lt;br&gt;</description>
</item>

<item>
    <title>протащить одну машину мимо transparent proxy (Deac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82816.html#1</link>
    <pubDate>Wed, 12 Nov 2008 07:42:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;map rl1 192.168.70.128/26 -&amp;gt; &#123;ext_ip&#125;/32 portmap auto&lt;br&gt;&amp;gt;map rl1 192.168.70.128/26 -&amp;gt; &#123;ext_ip&#125;/32&lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&amp;gt;думал заюзать в rdr конструкцию from .. to .. port 80, но &lt;br&gt;&amp;gt;ругается на синтаксис, видимо нельзя там еще и порт указывать... &lt;br&gt;&amp;gt;пробовал тупо map для этого конкретного айпи ставить перед редиректом - все &lt;br&gt;&amp;gt;равно редирект обрабатывает и этот айпи и пускает его через прокси. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подскажите, как сделать? &lt;br&gt;&lt;br&gt;Например воспользоваться pf, у него свой редирект, который нужно разместить после правил для &quot;отдельной&quot; машины.&lt;br&gt;</description>
</item>

</channel>
</rss>
