<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw - squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html</link>
    <description>Здравствуйте уважаемые,&lt;br&gt;&lt;br&gt;подскажите пожалуйста, достаточно ли этих правил (и корректны ли они) для&lt;br&gt;того, чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835?&lt;br&gt;&lt;br&gt;Исходные данные:&lt;br&gt;$&#123;LocalNet&#125; - локальная сеть&lt;br&gt;$&#123;Out&#125; - интерфейс смотрящий в интернет&lt;br&gt;Сквид на порту 3128&lt;br&gt;&lt;br&gt;Правила:&lt;br&gt;&lt;br&gt;Из локалки:&lt;br&gt;add 1 allow all from $&#123;LocalNet&#125; to me 3128&lt;br&gt;add 2 allow all from me 3128 to $&#123;LocalNet&#125;&lt;br&gt;Из интернет:&lt;br&gt;add 3 allow all from me 3128 to any via $&#123;Out&#125;&lt;br&gt;add 4 allow all from any to me 3128 via $&#123;Out&#125; established&lt;br&gt;&lt;br&gt;add 5 deny all from any to any&lt;br&gt;</description>

<item>
    <title>ipfw - squid (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#8</link>
    <pubDate>Wed, 15 Aug 2012 06:09:35 GMT</pubDate>
    <description>&amp;gt; Да вы что. )) Какой там гуру, пахан...&lt;br&gt;&amp;gt; Это известный глупыш и невежа на просторах опеннета :-)) &lt;br&gt;&lt;br&gt;толсто хохо&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (gardener)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#7</link>
    <pubDate>Tue, 14 Aug 2012 23:08:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; add 1 allow all from $&#123;LocalNet&#125; to me 3128 &lt;br&gt;&amp;gt;&amp;gt; add 2 allow all from me 3128 to $&#123;LocalNet&#125; &lt;br&gt;&amp;gt;&amp;gt; Из интернет: &lt;br&gt;&amp;gt;&amp;gt; add 3 allow all from me 3128 to any via $&#123;Out&#125; &lt;br&gt;&amp;gt;&amp;gt; add 4 allow all from any to me 3128 via $&#123;Out&#125; established &lt;br&gt;&amp;gt; Зачем указываете me ?&lt;br&gt;&amp;gt; me это ведь значит на всех/(для всех) интервейсах.&lt;br&gt;&lt;br&gt;ME это не совсем интерфейсы, это скорее IP - уровень L3 модели OSI.&lt;br&gt;То есть, если приписать направление и интерфейс (что всегда желательно) то очень даже можно:&lt;br&gt;add 1 allow all dst-ip me dst-port 3128 in recv _имя_внутреннего_интерфейса_&lt;br&gt;&lt;br&gt;Из интернет: &lt;br&gt;add 3 allow all src-ip me src-port 3128 out xmit $&#123;Out&#125; &lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (user)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#6</link>
    <pubDate>Thu, 09 Aug 2012 18:34:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; очередной школьник просто прочитал хауту - но знания матчасти нет, соответственно и &lt;br&gt;&amp;gt;&amp;gt; толку тоже ...&lt;br&gt;&amp;gt; Еще один великий гуру ... не, пахан сетевых технологий, судя по нику. &lt;br&gt;&lt;br&gt;Да вы что. )) Какой там гуру, пахан...&lt;br&gt;Это известный глупыш и невежа на просторах опеннета :-))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (_John_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#5</link>
    <pubDate>Thu, 09 Aug 2012 13:59:33 GMT</pubDate>
    <description>&amp;gt; очередной школьник просто прочитал хауту - но знания матчасти нет, соответственно и &lt;br&gt;&amp;gt; толку тоже ...&lt;br&gt;&lt;br&gt;Еще один великий гуру ... не, пахан сетевых технологий, судя по нику.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#4</link>
    <pubDate>Thu, 09 Aug 2012 09:46:55 GMT</pubDate>
    <description>очередной школьник просто прочитал хауту - но знания матчасти нет, соответственно и толку тоже ...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#3</link>
    <pubDate>Thu, 09 Aug 2012 07:26:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; через пару недель.&lt;br&gt;&amp;gt; С me спасибо, учел.&lt;br&gt;&amp;gt; Правила: &lt;br&gt;&amp;gt; Из локалки: &lt;br&gt;&amp;gt; add 1 allow all from $&#123;LocalNet&#125; to $&#123;InternalInterfaceIP&#125; 3128 &lt;br&gt;&amp;gt; add 2 allow all from $&#123;InternalInterfaceIP&#125; 3128 to $&#123;LocalNet&#125; &lt;br&gt;&amp;gt; Из интернет: &lt;br&gt;&amp;gt; add 3 allow all from $&#123;ExternalInterfaceIP&#125; 3128 to any via $&#123;Out&#125; &lt;br&gt;&amp;gt; add 4 allow all from any to $&#123;ExternalInterfaceIP&#125; 3128 via $&#123;Out&#125; established &lt;br&gt;&amp;gt; add 5 deny all from any to any &lt;br&gt;&lt;br&gt;для хождения в инет squid-ом будут использоваться любые порты выше 1023 разрешенные системой, а не только 3128&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - squid (_John_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#2</link>
    <pubDate>Thu, 09 Aug 2012 05:08:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вы уж, извините, за прямоту, но у вас каша, в голове.. )) &lt;br&gt;&amp;gt; Зачем указываете me ?&lt;br&gt;&amp;gt; me это ведь значит на всех/(для всех) интервейсах.&lt;br&gt;&amp;gt; Зачем вам это?&lt;br&gt;&amp;gt; Потом, что, вы совсем не используете nat ?&lt;br&gt;&amp;gt; И squid, вроде как, для заворота http трафика в основном используется, &lt;br&gt;&amp;gt; причём здесь другие порты?&lt;br&gt;&amp;gt; Вообще, что хотите получить в сухом остатке?&lt;br&gt;&amp;gt; Локальную сеть вывести в интернет, узнать &lt;br&gt;&amp;gt; кто и куда ходил, squid для логирования, кэширования использовать ?&lt;br&gt;&lt;br&gt;Чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835?.&lt;br&gt;На данный момент сквид может получить только данные по 80-му порту, при запросе на отличные от 80-го порты выдает ошибку о загрузке страницы. &lt;br&gt;&lt;br&gt;К сожалению не могу сейчас скинуть правила ipfw, буду на работе только через пару недель.&lt;br&gt;С me спасибо, учел.&lt;br&gt;&lt;br&gt;Правила:&lt;br&gt;&lt;br&gt;Из локалки:&lt;br&gt;add 1 allow all from $&#123;LocalNet&#125; to $&#123;InternalInterfaceIP&#125; 3128&lt;br&gt;add 2 allow all from $&#123;InternalInterfaceIP&#125; 3128 to $&#123;LocalNet&#125;&lt;br&gt;Из интернет:&lt;br&gt;add 3 a</description>
</item>

<item>
    <title>ipfw - squid (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93666.html#1</link>
    <pubDate>Thu, 09 Aug 2012 03:51:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $&#123;Out&#125; - интерфейс смотрящий в интернет &lt;br&gt;&amp;gt; Сквид на порту 3128 &lt;br&gt;&amp;gt; Правила: &lt;br&gt;&amp;gt; Из локалки: &lt;br&gt;&amp;gt; add 1 allow all from $&#123;LocalNet&#125; to me 3128 &lt;br&gt;&amp;gt; add 2 allow all from me 3128 to $&#123;LocalNet&#125; &lt;br&gt;&amp;gt; Из интернет: &lt;br&gt;&amp;gt; add 3 allow all from me 3128 to any via $&#123;Out&#125; &lt;br&gt;&amp;gt; add 4 allow all from any to me 3128 via $&#123;Out&#125; established &lt;br&gt;&amp;gt; add 5 deny all from any to any &lt;br&gt;&lt;br&gt;Это что??&lt;br&gt;Вы уж, извините, за прямоту, но у вас каша, в голове.. ))&lt;br&gt;Зачем указываете me ?&lt;br&gt;me это ведь значит на всех/(для всех) интервейсах.&lt;br&gt;Зачем вам это?&lt;br&gt;Потом, что, вы совсем не используете nat ?&lt;br&gt;И squid, вроде как, для заворота http трафика в основном используется,&lt;br&gt;причём здесь другие порты?&lt;br&gt;Вообще, что хотите получить в сухом остатке?&lt;br&gt;Локальную сеть вывести в интернет, узнать&lt;br&gt;кто и куда ходил, squid для логирования, кэширования использовать ?&lt;br&gt;</description>
</item>

</channel>
</rss>
