Есть юзвери, они выходят в инет, сейчас без прокси... Возможно ли с помощью iptables и squid сделать так:
1. У юзверя прокси не прописан, но его запросы заруливают на прокси (это можно сделать с помощью iptables), но подскажите примерно правило как должно выглядеть.
2. Если ответ на запрос не может быть получен с прокси, то человек выходит в инет через прова с его ip, а не с ip прокси. Это надо по причине того, что трафик считается по ip-адрессам, а то что получено с прокси, считать не надо, но в то же время если прокси будет работать по стандартной схеме, то пров насчитает трафик на ip этого прокси, а нужно на каждый ip, которые у юзеров.
3. Надо чтоб кэш прокси наполнялся, даже если чел выходит в инет со своим ip. В итоге требуется, чтобы прокси мог работать от разных ip, а не только от своего.P.S. Хотя я думаю такое вряд ли возможно... Но кто знает..
>Есть юзвери, они выходят в инет, сейчас без прокси... Возможно ли с
>помощью iptables и squid сделать так:
>1. У юзверя прокси не прописан, но его запросы заруливают на прокси
>(это можно сделать с помощью iptables), но подскажите примерно правило как
>должно выглядеть.squid.opennet.ru - тема прозрачный прокси
>2. Если ответ на запрос не может быть получен с прокси, то
>человек выходит в инет через прова с его ip, а не
>с ip прокси. Это надо по причине того, что трафик считается
>по ip-адрессам, а то что получено с прокси, считать не надо,
>но в то же время если прокси будет работать по стандартной
>схеме, то пров насчитает трафик на ip этого прокси, а нужно
>на каждый ip, которые у юзеров.так не получится! или прозрачный прокси или выход мимо прокси
>3. Надо чтоб кэш прокси наполнялся, даже если чел выходит в инет
>со своим ip. В итоге требуется, чтобы прокси мог работать от
>разных ip, а не только от своего.
>
>P.S. Хотя я думаю такое вряд ли возможно... Но кто знает..если настроишь прозрачный прокси , то будет наполняться ! :) куда он денется
P.S а вообще ты чего-то тут круто намутил! а твой пров и без тебя твой трафик посчитает по всем ip еслим захочет!
>P.S а вообще ты чего-то тут круто намутил! а твой пров
>и без тебя твой трафик посчитает по всем ip еслим захочет!Правильно, он без меня и насчитает весь этот трафик на IP прокси, хоть прозрачного, хоть нет... А мне надо чтоб пров считал на каждый IP, что в инет выходит, так как юзвери каждый сам за себя платит... Я не хочу заморачиываться сам с подсчётом трафика, просто хочется чтоб сквид кэшировал страницы, а pop, smtp, icq, irc всё ходило на прямую без прокси...
>>P.S а вообще ты чего-то тут круто намутил! а твой пров
>>и без тебя твой трафик посчитает по всем ip еслим захочет!
>
>Правильно, он без меня и насчитает весь этот трафик на IP прокси,
>хоть прозрачного, хоть нет... А мне надо чтоб пров считал на
>каждый IP, что в инет выходит, так как юзвери каждый сам
>за себя платит... Я не хочу заморачиываться сам с подсчётом трафика,
>просто хочется чтоб сквид кэшировал страницы, а pop, smtp, icq, irc
>всё ходило на прямую без прокси...У тебя твои юзеры имеют вншение ip ?
если речь идет о деньгах, то именно тебе нужно заморочиться подсчетом трафика, чтобы пров тебя и твоих клиентов не кинул ! Хотя можешь договорится с провом - если он считает трафик, то ему посчитать трафик по всем твоим внешним ip не составит труда ( имхо он так и делает!), но имхо лучше тебе его считать и сравнивать с провом и в случае чего устраивать разборки.
Пров надёжный.... Он считает у нас трафик по каждому IP, я свой проверял, точно до килобайта... Но хотелось бы, чтобы страницы кэшировались и в то же время пров всё сам считал (зачем двойную работу делать). Но проблема такая, что если все будут ходить через прокси, то пров не сможет разделить трафик по IP.
Вот у нужно решить задачу с условиями поставленными в первом посте.
>Пров надёжный.... Он считает у нас трафик по каждому IP, я свой
>проверял, точно до килобайта... Но хотелось бы, чтобы страницы кэшировались и
>в то же время пров всё сам считал (зачем двойную работу
>делать).
А затем, что это всё-таки дело администратора и перекладывать свою работу на других не совсем прилично :) Провы - тоже люди и так же могут ошибаться, а вот доказать это в случае ошибки - не сможешь, ибо нечем :)>Но проблема такая, что если все будут ходить через прокси,
>то пров не сможет разделить трафик по IP.
>Вот у нужно решить задачу с условиями поставленными в первом посте.
Тут однозначно нет, ведь пров и не увидит твоих пользователей, т.к. для него это один адрес. Настрой у себя билинг и не переживай ни о чём.
Если адреса внешние, то пров всё-равно не посчитает тебе трафик по каждому IP, ибо все запросы от прокси будут идти одним адресом, а обращаться к нему будут все :) Скажет тебе только почтовый трафик, пинги и аськи (если они не через прокси) ну и ещё может чего по мелочи, смотря что разрешено.
Так что как ни крути, но тебе самому прийдётся озадачиваться с подсчётом, для верности и надёжности :)
Удачи!