The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ipfw - squid, !*! _John_, 09-Авг-12, 01:15  [смотреть все]
Здравствуйте уважаемые,

подскажите пожалуйста, достаточно ли этих правил (и корректны ли они) для
того, чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835?

Исходные данные:
${LocalNet} - локальная сеть
${Out} - интерфейс смотрящий в интернет
Сквид на порту 3128

Правила:

Из локалки:
add 1 allow all from ${LocalNet} to me 3128
add 2 allow all from me 3128 to ${LocalNet}
Из интернет:
add 3 allow all from me 3128 to any via ${Out}
add 4 allow all from any to me 3128 via ${Out} established

add 5 deny all from any to any

  • ipfw - squid, !*! михалыч, 07:51 , 09-Авг-12 (1)
    • ipfw - squid, !*! _John_, 09:08 , 09-Авг-12 (2)
      >[оверквотинг удален]
      > Вы уж, извините, за прямоту, но у вас каша, в голове.. ))
      > Зачем указываете me ?
      > me это ведь значит на всех/(для всех) интервейсах.
      > Зачем вам это?
      > Потом, что, вы совсем не используете nat ?
      > И squid, вроде как, для заворота http трафика в основном используется,
      > причём здесь другие порты?
      > Вообще, что хотите получить в сухом остатке?
      > Локальную сеть вывести в интернет, узнать
      > кто и куда ходил, squid для логирования, кэширования использовать ?

      Чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835?.
      На данный момент сквид может получить только данные по 80-му порту, при запросе на отличные от 80-го порты выдает ошибку о загрузке страницы.

      К сожалению не могу сейчас скинуть правила ipfw, буду на работе только через пару недель.
      С me спасибо, учел.

      Правила:

      Из локалки:
      add 1 allow all from ${LocalNet} to ${InternalInterfaceIP} 3128
      add 2 allow all from ${InternalInterfaceIP} 3128 to ${LocalNet}
      Из интернет:
      add 3 allow all from ${ExternalInterfaceIP} 3128 to any via ${Out}
      add 4 allow all from any to ${ExternalInterfaceIP} 3128 via ${Out} established

      add 5 deny all from any to any

      • ipfw - squid, !*! reader, 11:26 , 09-Авг-12 (3)
        • ipfw - squid, !*! Pahanivo, 13:46 , 09-Авг-12 (4)
          • ipfw - squid, !*! _John_, 17:59 , 09-Авг-12 (5)
            > очередной школьник просто прочитал хауту - но знания матчасти нет, соответственно и
            > толку тоже ...

            Еще один великий гуру ... не, пахан сетевых технологий, судя по нику.

    • ipfw - squid, !*! gardener, 03:08 , 15-Авг-12 (7)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру