Есть выделенка на Linux RH 7.2
стоит IPChains
Squid
Если я правильно понимаю то Squid это только HTTP прокси, а как мне сделать чтоб клиенты в сетке могли пользоваться своими аськами.
Что выполняет под Linux роль такой проги как Winproxy или WinGate под виндой.
Если Squid то подскажите как его подкрутить так чтоб это заработало.
Еще один вопрос может кто знает можно ли в Squid-е что нить прописать чтоб он пользователей и пароли брал из определенного файла.
Заранее сенкс.
>Если Squid то подскажите как его
>подкрутить так чтоб это заработало.
>
Squid по умолчанию проксирует ICQ траффик
Только вот клиентам придется настаивать connection через squid-proxy. Это не совсем прозрачное решение..., лучше конечно маскарадить ICQ при помощи ipchains:
# ipchains -A forward -s 192.168.1.0/24 -p all --dport icq-port -j MASQ
Вместо icq-port поставь соответствующее значение из /etc/services>Еще один вопрос может кто знает
>можно ли в Squid-е что
>нить прописать чтоб он пользователей
>и пароли брал из
>определенного файла.
>
authenticate_program /usr/bin/ncsa_auth /usr/etc/passwd
А лучше читай в squid.conf раздел ACL
>>Если Squid то подскажите как его
>>подкрутить так чтоб это заработало.
>>
>Squid по умолчанию проксирует ICQ траффик
>
>Только вот клиентам придется настаивать connection
>через squid-proxy. Это не совсем
>прозрачное решение..., лучше конечно маскарадить
>ICQ при помощи ipchains:
># ipchains -A forward -s 192.168.1.0/24
>-p all --dport icq-port -j
>MASQ
>Вместо icq-port поставь соответствующее значение из
>/etc/services
Только еще надо подгрузить модуль icq-masq как для FTPа вообще ICQ 2000 может работать по HTTPS и достаточно хорошо ... у меня проблем не было
>>Еще один вопрос может кто знает
>>можно ли в Squid-е что
>>нить прописать чтоб он пользователей
>>и пароли брал из
>>определенного файла.
>>
>authenticate_program /usr/bin/ncsa_auth /usr/etc/passwd
>А лучше читай в squid.conf раздел
>ACL
Честно сказать ... здесь вообще проблемы быть не должно. Сквид действительно по-умолчанию пропускает ICQ-пакеты, а значит о нем говорить не будем... что касается прикручивания модуля icq_masq скажу по правде ерунда... (может на каких-то древних ядрах и надо ...спорить не буду не пробовал) ... но все и так должно работать. Если у тебя стоит любой пакетный фильтр то просто нужно задать цепочку МАССКАРАДИНГА пакетов. НАпример (если у тебя ipchains):ipchains -A forward -i внешний_интерфейс -j MASQ
... и все (это в самом простейшем варианте если ты не хочешь чтобы что-то МАСКИРОВАЛОСЬ а что-то НЕ МАСКИРОВАЛОСЬ.....тоесть МАСКАРАДИТЬСЯ будут все пакеты)
*** ну вот и все! Должно работать на УРА !!! ***