<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Apache за Squid</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4203.html</link>
    <description>Есть банка FreeBSD 4.7 с тремя сетевыми картами: &lt;br&gt;ed0 - локалка,&lt;br&gt;ed1 - инет,&lt;br&gt;ed2 - апач.&lt;br&gt;На банке стоит непрозрачный squid+ipfw. Появилась необходимость в вэб-сервере.&lt;br&gt;&lt;br&gt;На ed1 запустил над:&#091;code&#093;&lt;br&gt;redireсt_port tcp APACHE_SERV:80 80&lt;br&gt;redirect_address APACHE_SERV INET&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;fw:&#091;code&#093;&lt;br&gt;# squid&lt;br&gt;add deny tcp from any to 192.168.200.1 8080 in via ed1&lt;br&gt;add allow all from 192.168.200.1 to any out via ed1&lt;br&gt;add allow tcp from INET to any 80 out via ed1&lt;br&gt;add allow tcp from any 80 to INET in via ed1 established&lt;br&gt;add allow tcp from INET 1024-65535 to any 1024-65535 out via ed1&lt;br&gt;add allow tcp from any 1024-65535 to 192.168.200.1 1024-65535 in via ed1 established&lt;br&gt;add allow tcp from 192.168.200.0/18 to 192.168.200.1 8080 in via ed0&lt;br&gt;add allow tcp from 192.168.200.1 8080 to 192.168.200.0/18 out via ed0 established&lt;br&gt;# web&lt;br&gt;add divert natd all from 192.168.221.2 to any out via ed1&lt;br&gt;add divert natd all from any to INET in via ed1&lt;br&gt;add allow all from 85.202.1.34 to any out via ed1&lt;br&gt;add allow all from any to 192.168</description>

<item>
    <title>Apache за Squid (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4203.html#2</link>
    <pubDate>Thu, 26 Mar 2009 10:48:13 GMT</pubDate>
    <description>&amp;gt;redireсt_port tcp APACHE_SERV:80 80 &lt;br&gt;&lt;br&gt;redirect_port tcp apache_privat_ip:80 gateway_public_ip:80&lt;br&gt;&amp;gt;redirect_address APACHE_SERV INET второе правило не надо - обратно все уйдет нормально через нат&lt;br&gt;&amp;gt;</description>
</item>

<item>
    <title>Apache за Squid (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4203.html#1</link>
    <pubDate>Thu, 26 Mar 2009 10:47:29 GMT</pubDate>
    <description>&amp;gt;Есть банка FreeBSD 4.7 с тремя сетевыми картами: &lt;br&gt;&amp;gt;ed0 - локалка, &lt;br&gt;&amp;gt;ed1 - инет, &lt;br&gt;&amp;gt;ed2 - апач. &lt;br&gt;&amp;gt;На банке стоит непрозрачный squid+ipfw. Появилась необходимость в вэб-сервере. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На ed1 запустил над:&#091;code&#093; &lt;br&gt;&amp;gt;redireсt_port tcp APACHE_SERV:80 80 &lt;br&gt;&lt;br&gt;redirect_port tcp apache_privat_ip:80 gateway_public_ip:80&lt;br&gt;&amp;gt;redirect_address APACHE_SERV INET &lt;br&gt;&lt;br&gt;второе правило не надо - обратно все уйдет нормально через нат&lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;fw:&#091;code&#093; &lt;br&gt;&amp;gt;# squid &lt;br&gt;&amp;gt;add deny tcp from any to 192.168.200.1 8080 in via ed1 &lt;br&gt;&lt;br&gt;это правило имеет смысл только после дайверта&lt;br&gt;&amp;gt;add allow all from 192.168.200.1 to any out via ed1 &lt;br&gt;&lt;br&gt;это парвило вообще не имеет смысла&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;add allow tcp from any 1024-65535 to 192.168.200.1 1024-65535 in via ed1 &lt;br&gt;&amp;gt;established &lt;br&gt;&amp;gt;add allow tcp from 192.168.200.0/18 to 192.168.200.1 8080 in via ed0 &lt;br&gt;&amp;gt;add allow tcp from 192.168.200.1 8080 to 192.168.200.0/18 out via ed0 established &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# web &lt;br&gt;&amp;gt;add divert natd all from 192.168.221.2 to any out via ed1 &lt;br&gt;&amp;gt;add divert natd all f</description>
</item>

</channel>
</rss>
