- Настройка SQUID с двумя интерфейсами, aaa, 19:58 , 22-Авг-12 (1) –1
- Настройка SQUID с двумя интерфейсами, write2net, 21:00 , 22-Авг-12 (2) –1
> Настраиваю Squid NT 2.7 (OS Windows XP SP3)на компьютерами с двумя интерфейсами > c IP 163.12.55.1(локальной сети)и 150.12.55.6 (с доступом к старшему прокси SQUID > 170.12.55.250:8080) > Пожалуйста приведите пример конфига что-бы он принимал запросы из сети 163.12.55.0/24 и > отправлял их на проксик 170.12.55.250:8080 через вторую сетевую 150.12.55.6. > Ниже привожу часть своего конфига... но, он не работает... SQUID пытаться делать > запросы в интернет через первую сетевую с IP 163.12.55.1 нужно, чтобы шлюз по умолчанию был в сети где узел 150.12.55.6
- Настройка SQUID с двумя интерфейсами, PavelR, 21:08 , 22-Авг-12 (4) +1
- Настройка SQUID с двумя интерфейсами, write2net, 21:22 , 22-Авг-12 (5) +1
> чушь. > Всего-лишь нужно чтобы _маршрут_ к вышестоящему прокси был через нужную сетевую.нуда. можно в консоли с помощью route -p прописать маршрут к 170.12.55.250 через узел из сети узла 150.12.55.6.
- Настройка SQUID с двумя интерфейсами, Medvedi, 22:33 , 22-Авг-12 (7)
- Настройка SQUID с двумя интерфейсами, write2net, 23:27 , 22-Авг-12 (8) +1
> А как это поможет? Ведь если я не ошибаюсь маршрут хоть и > будет прописан в таблице, но сам Squid не поймет куда смотреть.... > Ведь так???? Поправьте меня плз если я ошибаюсь.выше уже писали, про то, что маршрутизацией занимается система. а сквид - прикладной сервис. покажите настройки интерфейсов и таблицу маршрутизации.
- Настройка SQUID с двумя интерфейсами, Medvedi, 23:34 , 22-Авг-12 (9)
- Настройка SQUID с двумя интерфейсами, Medvedi, 09:36 , 23-Авг-12 (13)
- Настройка SQUID с двумя интерфейсами, write2net, 09:54 , 23-Авг-12 (15) +1
> http_access allow localhost > http_access deny all > http_access allow !Safe_ports > http_access deny !Safe_ports > http_access deny CONNECT !SSL_ports > http_access deny allмлин, правила доступа-то выглядят так, что доступ к кзшу разрешен только локалхосту. впрочем, я не очень помню как работает never_direct. попробуйте для начала так: acl myclients src 163.12.55.0/24 а в http_access оставьте только http_access allow localhost http_access allow myclients http_access deny all
- Настройка SQUID с двумя интерфейсами, Medvedi, 10:49 , 23-Авг-12 (17)
- Настройка SQUID с двумя интерфейсами, write2net, 11:51 , 23-Авг-12 (18)
> У меня это разрешение уже есть, я просто только кусок конфига предоставил. если тисипи_аутгоинг_аддрес не помогает, то моя говорить хез. проблема в чем-то третьем. я подобную фишку делал без проблем. правда, там не было делай пулов и мастдай был серверный. неужели у хрюши такой кривой сетевой стек. на вашем месте, чтобы узнать кто виноват сквид или хрюша, я б, если был бы так упрям, упростил конфиг сквида до нельзя и проверил или работает. если работает, то добавлял бы одну за одной опции в конфиг и смотрел бы на чем обломается. > http_access allow !Safe_ports > http_access deny !Safe_ports
это к делу вроде не относится, но смысл этих строк какой-то скользкий.
- Настройка SQUID с двумя интерфейсами, кегна, 23:57 , 22-Авг-12 (10)
- Настройка SQUID с двумя интерфейсами, Medvedi, 07:54 , 23-Авг-12 (11)
- Настройка SQUID с двумя интерфейсами, write2net, 08:34 , 23-Авг-12 (12) +2
> Да я понимаю что SQUID по определению должен на FreeBSD стоять, но > начальство поставило задачу, а так как сроки короткие то пока буду > разбираться с FreeBSD уже поставлю SQUID NT.. > В дальнейшем SQUID будет под FreeBSD стоять.сквид неплохо себя чувствует и на линуксе, обслуживание которого понятнее bsd. если же так тянет к фряхе, то можно посмотреть в сторону pfsense. устанавливается с полтыка и базовые настройки можно выполнить без специальных знаний с помощью вебинтерфейса. > И я считаю ProxyCAP более узкое место в данной связке.. для этой тривиальной задачи не нужно ничего кроме сквида. по крайней мере, в вашей трактовке.
- Настройка SQUID с двумя интерфейсами, Medvedi, 15:04 , 12-Ноя-12 (21)
|