<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Tranparent Proxy !NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5906.html</link>
    <description>Здрасьти!&lt;br&gt;Давно использую squid на корпоративном шлюзе в инет.&lt;br&gt;Теперь задался вопросом: можно ли организовать прозрачное проксирование запросом БЕЗ NAT?Т.к. у клиентов сейчас белые адреса.&lt;br&gt;</description>

<item>
    <title>Tranparently Crutched Squid (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5906.html#4</link>
    <pubDate>Tue, 23 Dec 2008 17:28:04 GMT</pubDate>
    <description>&amp;gt;можно ли организовать прозрачное проксирование запросом БЕЗ NAT?&lt;br&gt;&amp;gt;Т.к. у клиентов сейчас белые адреса. &lt;br&gt;&lt;br&gt;Ещё комментарий: Тот NAT, что _нужен_ для прозрачного сквида, есмь &#091;подвид&#093; redirect. А тот, что &quot;для серых - в белые&quot; -- SNAT и/или MASQUERADE. Два разных NAT-а.&lt;br&gt;&lt;br&gt;И &quot;белый&quot; адрес при запросе ч/з прозрачный сквид прояаляется, когда он, сквид, открывает своё _внешнее_ соединение, которое идёт с его, сквида, &quot;белого&quot; адреса. Не NAT, но &quot;прокси уровня приложения&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>не NAT :-O (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5906.html#3</link>
    <pubDate>Tue, 23 Dec 2008 11:41:20 GMT</pubDate>
    <description>&amp;gt;Задача ввообще в том, чтобы использовать кэш без изменения информации об адресе запроса.&lt;br&gt;&amp;gt;типа клиент послал запрос, запрос попал в squid, он пошарлся в кэше, &lt;br&gt;&amp;gt;если есть - выдал, если нет - то нет, и запрос &lt;br&gt;&amp;gt;пошел уже дальше но НЕ от имени squid &lt;br&gt;&lt;br&gt;Мыслей две. Во-первых, прозрачный сквид, как Вы, возможно, заметили, -- &quot;костыль страшный&quot;(тм). А то, чего Вы желаете (да, оно возможно - теоретически...(1)), это костыль даже не двойной, а в квадрате. Хотя, может, это я злобствую -- всем надо, а я не даю. Во-вторых, Если ответа не было в кеше и запрос &quot;не через сквид&quot;, откуда бы ответам вообще &#037;) в кеше взяться. (Предполагаю, что не кешированные ответы надо в кеш класть...)&lt;br&gt;&lt;br&gt;(1)Какие-нибудь &quot;апаратные&quot; кеши от проприертарных разработчиков м.б. что-то подобное и умеют... Чтоб на сквиде такое делали - не слышал. М.б. - недостаок образования.&lt;br&gt;&lt;br&gt;(1&apos;бис)Кто тут чаще про ядро читает -- не пытались ли что-то такое (или функции для поддержки) делать для ядра (и сквида - тоже, ведь в нём же нужно или соединение с </description>
</item>

<item>
    <title>не NAT :-O (bodom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5906.html#2</link>
    <pubDate>Tue, 23 Dec 2008 09:09:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А Вам кто-то сказал, что NAT можно делать только из &quot;серых&quot; адресов &lt;br&gt;&amp;gt;в &quot;белые&quot;? &lt;br&gt;&amp;gt;Передайте ему, что он не прав. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Про сквид: можно, наверное. Только исходящие соединеия будут (без дополнительных приседаний?) идти &lt;br&gt;&amp;gt;с адреса сквида, а не клиента... Или нет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ничего не понимаю в прозрачных осьминогах. На кой оно _такое_ http:/openforum/vsluhforumID12/5890.html#3 надо? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Дело в том что хочется чтобы у запросов на выходе оставлись клиентские адреса. Задача ввообще в том, чтобы использовать кэш без изменения информации об адресе запроса. &lt;br&gt;типа клиент послал запрос, запрос попал в squid, он пошарлся в кэше, если есть - выдал, если нет - то нет, и запрос пошел уже дальше но НЕ от имени squid&lt;br&gt; вот думаю какбы так извернутся&lt;br&gt;</description>
</item>

<item>
    <title>не NAT :-O (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5906.html#1</link>
    <pubDate>Tue, 23 Dec 2008 08:32:53 GMT</pubDate>
    <description>&amp;gt;Теперь задался вопросом: можно ли организовать прозрачное проксирование запросом БЕЗ NAT?Т.к. у &lt;br&gt;&amp;gt;клиентов сейчас белые адреса.&lt;br&gt;&lt;br&gt;А Вам кто-то сказал, что NAT можно делать только из &quot;серых&quot; адресов в &quot;белые&quot;?&lt;br&gt;Передайте ему, что он не прав.&lt;br&gt;&lt;br&gt;Про сквид: можно, наверное. Только исходящие соединеия будут (без дополнительных приседаний?) идти с адреса сквида, а не клиента... Или нет?&lt;br&gt;&lt;br&gt;Ничего не понимаю в прозрачных осьминогах. На кой оно _такое_ http:/openforum/vsluhforumID12/5890.html#3 надо?&lt;br&gt;</description>
</item>

</channel>
</rss>
