<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 8.1 Squid+Sams + правила IPFW</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html</link>
    <description>Камрады, добрый день.&lt;br&gt;Появилась проблема.&lt;br&gt;Мною недавно был поднят основной шлюз на такой связке: FreeBSD 8.1 Squid+Sams+IPFW.&lt;br&gt;Сейчас поднял ещё одну машину на FreeBSD 8.1, эта машина находится в локальной сети, и должна выходить через Фришечный шлюз.&lt;br&gt;Правило IPFW добавил. Вот оно:&lt;br&gt;$&#123;FwCMD&#125; add pass tcp from 192.168.0.11 to any 80,8080,443,21 via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add pass tcp from any to 80,8080,443,21 $&#123;IpOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add pass icmp from 192.168.0.11 to any via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add pass icmp from any to $&#123;IpOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;Вопрос: как мне ей открыть доступ в инет?&lt;br&gt;</description>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (Sindikat88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#8</link>
    <pubDate>Wed, 20 Apr 2011 11:08:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; имеет ли отношение к вопросу упомянутый в заголовке squid?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если squid не устраивает, то через nat &lt;br&gt;&amp;gt;&amp;gt; Вот тут и возникает вопрос. А как можно?&lt;br&gt;&amp;gt;&amp;gt; Squid настроен на авторизацию по NTLM.&lt;br&gt;&amp;gt;&amp;gt; Как добавить туда разрешение для определенного IP, я не знаю.&lt;br&gt;&amp;gt;&amp;gt; Самый лучший вариант, это будет пустить его по nat.&lt;br&gt;&amp;gt;&amp;gt; Но по nat не получается. Правило я привел.&lt;br&gt;&amp;gt;&amp;gt; Я буду признателен за любую помощь.&lt;br&gt;&amp;gt; Здесь почитай.&lt;br&gt;&amp;gt; http://www.lissyara.su/articles/freebsd/traffic_count/squid+sams+rejik/ &lt;br&gt;&lt;br&gt;В общем, ничего не получилось.&lt;br&gt;Привожу участок конфига IPFW:&lt;br&gt;$&#123;FwCMD&#125; add allow tcp from any to 192.168.0.11&lt;br&gt;$&#123;FwCMD&#125; add allow tcp from 192.168.0.11 to any &lt;br&gt;$&#123;FwCMD&#125; add divert natd tcp from 192.168.0.11 to any  via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add divert natd tcp from any to $&#123;IpOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (Николай)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#7</link>
    <pubDate>Wed, 13 Apr 2011 05:11:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; через что?&lt;br&gt;&amp;gt;&amp;gt; имеет ли отношение к вопросу упомянутый в заголовке squid?&lt;br&gt;&amp;gt;&amp;gt; если squid не устраивает, то через nat &lt;br&gt;&amp;gt; Вот тут и возникает вопрос. А как можно?&lt;br&gt;&amp;gt; Squid настроен на авторизацию по NTLM.&lt;br&gt;&amp;gt; Как добавить туда разрешение для определенного IP, я не знаю.&lt;br&gt;&amp;gt; Самый лучший вариант, это будет пустить его по nat.&lt;br&gt;&amp;gt; Но по nat не получается. Правило я привел.&lt;br&gt;&amp;gt; Я буду признателен за любую помощь.&lt;br&gt;&lt;br&gt;Здесь почитай.&lt;br&gt;http://www.lissyara.su/articles/freebsd/traffic_count/squid+sams+rejik/&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (arachnid)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#6</link>
    <pubDate>Tue, 05 Apr 2011 15:35:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; авторизации &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; acl second_srv src &amp;lt;ip&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; http_access allow second_srv &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; для nat без пересборки ядра необходимо подгрузить модуль ipfw_nat (автоматом подгрузятся &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; libalias и ipfw) и минимум правил что-то типа &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ipfw add nat 123 all from any to any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ipfw nat 123 config if &amp;lt;внешний интерфейс&amp;gt; log deny_in &lt;br&gt;&amp;gt;&amp;gt; IPFW поднят. Ядро уже собрано с ним &lt;br&gt;&amp;gt;&amp;gt; Под цифрами 123, что понимается?&lt;br&gt;&amp;gt; Понял. Это IP моей машины &lt;br&gt;&lt;br&gt;лучше бы посмотрели man ipfw. в данном случае это просто идентификатор данного ната - в системе их может быть много&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (Sindikat88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#5</link>
    <pubDate>Tue, 05 Apr 2011 14:38:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; для сквида - делаете acl для данного ip и пускаете его без &lt;br&gt;&amp;gt;&amp;gt; авторизации &lt;br&gt;&amp;gt;&amp;gt; acl second_srv src &amp;lt;ip&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; http_access allow second_srv &lt;br&gt;&amp;gt;&amp;gt; для nat без пересборки ядра необходимо подгрузить модуль ipfw_nat (автоматом подгрузятся &lt;br&gt;&amp;gt;&amp;gt; libalias и ipfw) и минимум правил что-то типа &lt;br&gt;&amp;gt;&amp;gt; ipfw add nat 123 all from any to any &lt;br&gt;&amp;gt;&amp;gt; ipfw nat 123 config if &amp;lt;внешний интерфейс&amp;gt; log deny_in &lt;br&gt;&amp;gt; IPFW поднят. Ядро уже собрано с ним &lt;br&gt;&amp;gt; Под цифрами 123, что понимается?&lt;br&gt;&lt;br&gt;Понял. Это IP моей машины&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (Sindikat88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#4</link>
    <pubDate>Tue, 05 Apr 2011 14:37:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Но по nat не получается. Правило я привел.&lt;br&gt;&amp;gt;&amp;gt; Я буду признателен за любую помощь.&lt;br&gt;&amp;gt; для сквида - делаете acl для данного ip и пускаете его без &lt;br&gt;&amp;gt; авторизации &lt;br&gt;&amp;gt; acl second_srv src &amp;lt;ip&amp;gt; &lt;br&gt;&amp;gt; http_access allow second_srv &lt;br&gt;&amp;gt; для nat без пересборки ядра необходимо подгрузить модуль ipfw_nat (автоматом подгрузятся &lt;br&gt;&amp;gt; libalias и ipfw) и минимум правил что-то типа &lt;br&gt;&amp;gt; ipfw add nat 123 all from any to any &lt;br&gt;&amp;gt; ipfw nat 123 config if &amp;lt;внешний интерфейс&amp;gt; log deny_in &lt;br&gt;&lt;br&gt;IPFW поднят. Ядро уже собрано с ним&lt;br&gt;Под цифрами 123, что понимается?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (arachnid)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#3</link>
    <pubDate>Tue, 05 Apr 2011 14:13:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; через что?&lt;br&gt;&amp;gt;&amp;gt; имеет ли отношение к вопросу упомянутый в заголовке squid?&lt;br&gt;&amp;gt;&amp;gt; если squid не устраивает, то через nat &lt;br&gt;&amp;gt; Вот тут и возникает вопрос. А как можно?&lt;br&gt;&amp;gt; Squid настроен на авторизацию по NTLM.&lt;br&gt;&amp;gt; Как добавить туда разрешение для определенного IP, я не знаю.&lt;br&gt;&amp;gt; Самый лучший вариант, это будет пустить его по nat.&lt;br&gt;&amp;gt; Но по nat не получается. Правило я привел.&lt;br&gt;&amp;gt; Я буду признателен за любую помощь.&lt;br&gt;&lt;br&gt;для сквида - делаете acl для данного ip и пускаете его без авторизации&lt;br&gt;acl second_srv src &amp;lt;ip&amp;gt;&lt;br&gt;http_access allow second_srv&lt;br&gt;&lt;br&gt;для nat без пересборки ядра необходимо подгрузить модуль ipfw_nat (автоматом подгрузятся libalias и ipfw) и минимум правил что-то типа&lt;br&gt;&lt;br&gt;ipfw add nat 123 all from any to any&lt;br&gt;ipfw nat 123 config if &amp;lt;внешний интерфейс&amp;gt; log deny_in &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (Sindikat88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#2</link>
    <pubDate>Tue, 05 Apr 2011 12:24:24 GMT</pubDate>
    <description>&amp;gt; через что?&lt;br&gt;&amp;gt; имеет ли отношение к вопросу упомянутый в заголовке squid?&lt;br&gt;&amp;gt; если squid не устраивает, то через nat &lt;br&gt;&lt;br&gt;Вот тут и возникает вопрос. А как можно?&lt;br&gt;Squid настроен на авторизацию по NTLM.&lt;br&gt;Как добавить туда разрешение для определенного IP, я не знаю.&lt;br&gt;Самый лучший вариант, это будет пустить его по nat.&lt;br&gt;Но по nat не получается. Правило я привел.&lt;br&gt;Я буду признателен за любую помощь.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 8.1 Squid+Sams + правила IPFW (arachnid)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4823.html#1</link>
    <pubDate>Tue, 05 Apr 2011 12:13:53 GMT</pubDate>
    <description>через что? &lt;br&gt;имеет ли отношение к вопросу упомянутый в заголовке squid?&lt;br&gt;&lt;br&gt;если squid не устраивает, то через nat&lt;br&gt;</description>
</item>

</channel>
</rss>
