ipfw - squid, _John_, 09-Авг-12, 01:15 [смотреть все]Здравствуйте уважаемые,подскажите пожалуйста, достаточно ли этих правил (и корректны ли они) для того, чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835? Исходные данные: ${LocalNet} - локальная сеть ${Out} - интерфейс смотрящий в интернет Сквид на порту 3128 Правила: Из локалки: add 1 allow all from ${LocalNet} to me 3128 add 2 allow all from me 3128 to ${LocalNet} Из интернет: add 3 allow all from me 3128 to any via ${Out} add 4 allow all from any to me 3128 via ${Out} established add 5 deny all from any to any
|
- ipfw - squid, михалыч, 07:51 , 09-Авг-12 (1)
- ipfw - squid, _John_, 09:08 , 09-Авг-12 (2)
>[оверквотинг удален] > Вы уж, извините, за прямоту, но у вас каша, в голове.. )) > Зачем указываете me ? > me это ведь значит на всех/(для всех) интервейсах. > Зачем вам это? > Потом, что, вы совсем не используете nat ? > И squid, вроде как, для заворота http трафика в основном используется, > причём здесь другие порты? > Вообще, что хотите получить в сухом остатке? > Локальную сеть вывести в интернет, узнать > кто и куда ходил, squid для логирования, кэширования использовать ?Чтобы сквиду были доступны и другие порты (кроме 80), например https://site.ru:2835?. На данный момент сквид может получить только данные по 80-му порту, при запросе на отличные от 80-го порты выдает ошибку о загрузке страницы. К сожалению не могу сейчас скинуть правила ipfw, буду на работе только через пару недель. С me спасибо, учел. Правила: Из локалки: add 1 allow all from ${LocalNet} to ${InternalInterfaceIP} 3128 add 2 allow all from ${InternalInterfaceIP} 3128 to ${LocalNet} Из интернет: add 3 allow all from ${ExternalInterfaceIP} 3128 to any via ${Out} add 4 allow all from any to ${ExternalInterfaceIP} 3128 via ${Out} established add 5 deny all from any to any
- ipfw - squid, reader, 11:26 , 09-Авг-12 (3)
- ipfw - squid, Pahanivo, 13:46 , 09-Авг-12 (4)
- ipfw - squid, _John_, 17:59 , 09-Авг-12 (5)
> очередной школьник просто прочитал хауту - но знания матчасти нет, соответственно и > толку тоже ...Еще один великий гуру ... не, пахан сетевых технологий, судя по нику.
- ipfw - squid, gardener, 03:08 , 15-Авг-12 (7)
|