Все работают через сквид. У всех статические IP. Доступ к проксе через 192.168.0.1 порт 3128. В сквиде открыл порт 1024
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1024-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
(проверяю IP-Tools - говорит OPEN). (Но токже говорит это же OPEN и для 1023-го порта)!!! А проблема вот в чем. Программа, установленная на одном и компов, должна общаться с другой программой в инете по 1024 порту. Но общения, к сожатению, не происходит. Может, нужно какой-нибудь маршрут для этого порта прописать?
Ну очень надо!
Если чесно, я не очень уверен в ответе, но все же
Squid скорее всего или точно запускается от пользователя nobody
Но только root и root'овские приложения могут садиться на порты <=1024
Вроде так
Захожу, естественно, с правами админа...
Оно может и пытается что-то там пересылать, но (если я не ошибаюсь) порт 1024 используется DNS для общения с другими серверами и вполне естественно что он работать не желает больше ни с чем другим
Так он и должен через него общаться с серваком РосБизнесБанка! Скажите, о в сквиде я его правильно "открыл"? Когда я запуская IP-Tools и прошу его опросить адрес 192.168.0.1 (мой сервер) и порты от 1020 по 1030 в своем окне он показывает сначала, что эти порты закрыты. Нажимаю "Старт" в IP-Tools - на несколько секунд (время опроса) эти все порты (не только 1024) показаны как открытые.
>Так он и должен через него общаться с серваком РосБизнесБанка! Скажите, о
>в сквиде я его правильно "открыл"? Когда я запуская IP-Tools и
>прошу его опросить адрес 192.168.0.1 (мой сервер) и порты от 1020
>по 1030 в своем окне он показывает сначала, что эти порты
>закрыты. Нажимаю "Старт" в IP-Tools - на несколько секунд (время опроса)
>эти все порты (не только 1024) показаны как открытые.
Привет !!! У меня такая же трабла была пока не настроил ipfw(пакетный фильтр бфайрвол ничего не будет работать) и вот почему не будет ___потому что сквид умеет работать с клиентом своим только по протоколу http порту 3128(настройки инет експлорера)---а с внешним миром сквид работает по тем портам и соответственно протоколам по которым ты ему и разрешил в данном случае---вот например как работает ftp
сначала фтп клиент посылает запрос на айпи адрес шлюза со сквидом по 3128 порту и http протоколу ---сквид принимает этот запрос и потом уже сам конектиться к фтп серваку по протоколу фтп по порту 21 получает данные и передает тебе их по протоколу http порт 3128 --
Так что надо настраивать файрвол
вот инструкция
http://ipfw.ism.kiev.ua/ ...теория для того чтоб сам разобрался
http://hub.ru/modules.php?name=Sections&sop=viewarticle&arti...
прекрасное описания для начинающих
http://bsdvault.net/sections.php?op=viewarticle&artid=116
http://bsdvault.net/sections.php?op=viewarticle&artid=6
Спасибо за совет, только еще раз повторяю - у меня на серваке стоит 4-й NT, а не FreeBSD. Все работает только через сквид без файрвола.
>Спасибо за совет, только еще раз повторяю - у меня на серваке
>стоит 4-й NT, а не FreeBSD. Все работает только через
>сквид без файрвола.
без файрвола не обойтись.....так что читай доки в инете про настройку под NT файрвола в 2000 по-моему встроенный файрвол есть а вот в НТ не знаю может и нет встроенного