<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQID без трансляции адресов</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html</link>
    <description>Нужна помощь в настройке прокси сервера.&lt;br&gt;Хочется использовать Сквид как URL-фильтр и все (т.е. больше ничего в нем не настраивать), чтоб остальным занимался биллинг на основе ipfw. Но проблема в том что у сервера несколько каналов в Мир (4), это все учложняет задачу.&lt;br&gt;&lt;br&gt;Пришел в голову такой вариант. Если в Сквиде установить tcp_outgoing_address равным IP пользователя. Т.е. можно как нибудь сделать, чтобы на выходе со Сквида у каждого пользователя оставался свой IP, а потом уже на основе их файрвол рулил (без правки конфигов Сквида кждый раз)?&lt;br&gt;&lt;br&gt;Или какие еще есть варианты решения такой проблемы???&lt;br&gt;</description>

<item>
    <title>SQID без трансляции адресов (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#11</link>
    <pubDate>Mon, 01 Jun 2009 06:16:47 GMT</pubDate>
    <description>&amp;gt;покажи ipfw -a list &lt;br&gt;&lt;br&gt;00100    37576     5129988 allow ip from any to any via lo0&lt;br&gt;00200        0           0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300        0           0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00900   998976   143112962 fwd 127.0.0.1,3128 tcp from 172.25.254.0/24 to any dst-port 80&lt;br&gt;01000  2197476   236967923 divert 8778 ip from table(1) to not table(10) not dst-port 80&lt;br&gt;01100        0           0 divert 8778 icmp from table(1) to not table(10)&lt;br&gt;01200  2440783  2026499384 divert 8778 ip from not table(10) to 192.168.33.7&lt;br&gt;01300    63132    10280264 divert 8668 ip from table(2) to not table(10) not dst-port 80&lt;br&gt;01400        0           0 divert 8668 icmp from table(2) to not table(10)&lt;br&gt;01500   259663    45504939 fwd 192.168.34.1 ip from 192.168.34.7 to not table(10)&lt;br&gt;01600   337717   345139186 divert 8668 ip from not table(10) to 192.168.34.7&lt;br&gt;01700    52837     2628887 divert 8558 ip from table(11) to not table(10) not dst-port 80&lt;br&gt;01800        0           0 divert 8558 icmp from table(11) to not </description>
</item>

<item>
    <title>SQID без трансляции адресов (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#10</link>
    <pubDate>Sat, 30 May 2009 14:20:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Хотя я всегда думал, что пайпы создаются в самом начале ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;попробуйте заворачивать на внутренний интерфейс (не lo, а который во внутреннею &lt;br&gt;&amp;gt;&amp;gt;сеть смотрит) и попробуйте с прописанным прокси в браузере &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Смысл? На внутренний если заворачивать - точно не будет резать, у меня &lt;br&gt;&amp;gt;ж в правилах не резать на внутренний интерфейс стоит. &lt;br&gt;&amp;gt;Прописывать прокси в браузере - довольно накладно: очень много машин, и разбросаны &lt;br&gt;&amp;gt;территориально достаточно далеко (до 50км). &lt;br&gt;&lt;br&gt;хватит нести ахинею про пайпы&lt;br&gt;покажи ipfw -a list&lt;br&gt;       ipfw pipe show&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#9</link>
    <pubDate>Fri, 29 May 2009 17:51:14 GMT</pubDate>
    <description>&amp;gt;хз, в какой момент происходит у вас резка, до изменении адресов или &lt;br&gt;&amp;gt;после, до маршрутизации или после, может это или такое перенаправление влияет, &lt;br&gt;&lt;br&gt;Сам не пойму. Получается не режется только тот траффик, который заворачиваю на прокси. А остальной траффик (по другим портам) режется нормально.&lt;br&gt;Вроде бы на внутреннем ИФ режу, ничего не должно было поменяться. Может при заворачивании он как-то пакеты маркирует, что они не попадают под стандартные правила ???&lt;br&gt;&lt;br&gt;Может правило для заворачивания кинуть ниже пайпов по порядку в ipfw ? Хотя я всегда думал, что пайпы создаются в самом начале ...&lt;br&gt;&lt;br&gt;&amp;gt;попробуйте заворачивать на внутренний интерфейс (не lo, а который во внутреннею &lt;br&gt;&amp;gt;сеть смотрит) и попробуйте с прописанным прокси в браузере &lt;br&gt;&lt;br&gt;Смысл? На внутренний если заворачивать - точно не будет резать, у меня ж в правилах не резать на внутренний интерфейс стоит.&lt;br&gt;Прописывать прокси в браузере - довольно накладно: очень много машин, и разбросаны территориально достаточно далеко (до 50км).&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#8</link>
    <pubDate>Fri, 29 May 2009 16:21:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;ifi&#125; - внутренний интерфейс &lt;br&gt;&amp;gt;table(13) - пользователи &lt;br&gt;&amp;gt;table(10) - это внутренний IP сервера и VPN-сеть (для них скорость не &lt;br&gt;&amp;gt;нужно резать) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прернаправление идет на 127.0.0.1 3128 (прокси не виден снаружи). Так что я &lt;br&gt;&amp;gt;так понял к внутреннему IP сервера не нужно резать (172.25.254.254) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вот почему скорость не режется ??? &lt;br&gt;&lt;br&gt;хз, в какой момент происходит у вас резка, до изменении адресов или после, до маршрутизации или после, может это или такое перенаправление влияет, попробуйте заворачивать на внутренний интерфейс (не lo, а который во внутреннею сеть смотрит) и попробуйте с прописанным прокси в браузере&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#7</link>
    <pubDate>Fri, 29 May 2009 15:48:34 GMT</pubDate>
    <description>&amp;gt;squid -k reconfigure будет вполне достаточно &lt;br&gt;&lt;br&gt;Поставил сквид, вроде все работает (только HTTPS зараза не поддерживает в прозрачном режиме). Но почему-то не режется скорость аплоада :(&lt;br&gt;&lt;br&gt;В файрволе стоит:&lt;br&gt;&lt;br&gt;pipe 21 ip from &quot;table(13)&quot; to not &quot;table(10)&quot; in via $&#123;ifi&#125;&lt;br&gt;&lt;br&gt;$&#123;ifi&#125; - внутренний интерфейс&lt;br&gt;table(13) - пользователи&lt;br&gt;table(10) - это внутренний IP сервера и VPN-сеть (для них скорость не нужно резать)&lt;br&gt;&lt;br&gt;прернаправление идет на 127.0.0.1 3128 (прокси не виден снаружи). Так что я так понял к внутреннему IP сервера не нужно резать (172.25.254.254)&lt;br&gt;&lt;br&gt;Но вот почему скорость не режется ???&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (ононизмус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#6</link>
    <pubDate>Fri, 29 May 2009 10:50:58 GMT</pubDate>
    <description>&lt;br&gt;squid -k reconfigure будет вполне достаточно&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#5</link>
    <pubDate>Fri, 29 May 2009 09:52:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Еще вариант. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно ACL брать из отдельного файла в Сквиде? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Например дописать Биллинг, чтоб при добавлении юзера он прописывал его IP в &lt;br&gt;&amp;gt;файл. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А в настройках сквида сделать ACL, только чтоб свое содержиое он брал &lt;br&gt;&amp;gt;из этого файла. реально? &lt;br&gt;&lt;br&gt;acl Bad dstdomain -i &quot;/var/squid/bad.acl&quot;&lt;br&gt;только потребуется reload при изменении файла&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (masters)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#4</link>
    <pubDate>Fri, 29 May 2009 09:44:57 GMT</pubDate>
    <description>&amp;gt;И тогда уже просто чтоб биллинг раскидывал кого на какой порт. &lt;br&gt;&lt;br&gt;Еще вариант.&lt;br&gt;&lt;br&gt;Можно ACL брать из отдельного файла в Сквиде?&lt;br&gt;&lt;br&gt;Например дописать Биллинг, чтоб при добавлении юзера он прописывал его IP в файл.&lt;br&gt;&lt;br&gt;А в настройках сквида сделать ACL, только чтоб свое содержиое он брал из этого файла. реально?&lt;br&gt;</description>
</item>

<item>
    <title>SQID без трансляции адресов (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6083.html#3</link>
    <pubDate>Fri, 29 May 2009 09:44:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;работы прокси ), вы это сможете реализовать и за одно сразу &lt;br&gt;&amp;gt;&amp;gt;думайте как будите ответы обратно в свой псевдопроски &lt;br&gt;&amp;gt;&amp;gt;запихивать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как тогда реализовать такой вариант??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может запустить несколько копий SQID&apos;a, по копии на каждый канал. Такое возможно? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И тогда уже просто чтоб биллинг раскидывал кого на какой порт. &lt;br&gt;&lt;br&gt;запустить можете сколько хотите и настроить их чтобы слушали одновременно несколько портов, адресов, но отправлять пакеты он будет с адресом машины на которой запущен, а не клиента&lt;br&gt;</description>
</item>

</channel>
</rss>
