Добрый день.
Создавал темы на куча форумов, но мне никто или не отвечает или отвечают но не совсем что я хочу понять.
если фри 8.2 ( squid2.7+ pf)
В pf.conf в данный момент всего 3 строки
block allpass in on em0 inet proto tcp from em0:network to em0 port 22 keep state
nat on em1 from em0:network to any port { ntp, nntp, domailn} -> em1
Если в firefox прописываю проксю, 192.168.0.77 3128 интернет откуда то берется.
Я же правилом nat on em1 from em0:network to any port { ntp, nntp, domailn} -> em1 не открывал www. Если данную строку убрать то интернета не будет.
>[оверквотинг удален]
> В pf.conf в данный момент всего 3 строки
> block all
> pass in on em0 inet proto tcp from em0:network to em0 port
> 22 keep state
> nat on em1 from em0:network to any port { ntp, nntp, domailn}
> -> em1
> Если в firefox прописываю проксю, 192.168.0.77 3128 интернет откуда то берется.
> Я же правилом nat on em1 from em0:network to any port {
> ntp, nntp, domailn} -> em1 не открывал www. Если данную строку
> убрать то интернета не будет.Сильно! %)
>[оверквотинг удален]
>> block all
>> pass in on em0 inet proto tcp from em0:network to em0 port
>> 22 keep state
>> nat on em1 from em0:network to any port { ntp, nntp, domailn}
>> -> em1
>> Если в firefox прописываю проксю, 192.168.0.77 3128 интернет откуда то берется.
>> Я же правилом nat on em1 from em0:network to any port {
>> ntp, nntp, domailn} -> em1 не открывал www. Если данную строку
>> убрать то интернета не будет.
> Сильно! %)Вы поправте если что то не так. Я же не говорю что профи какой нибудь. Для этого и отпостил тут.
> Вы поправте если что то не так. Я же не говорю что
> профи какой нибудь. Для этого и отпостил тут.в Кащенка вроде как занимаются аналогичными проблемами.
>> Вы поправте если что то не так. Я же не говорю что
>> профи какой нибудь. Для этого и отпостил тут.
> в Кащенка вроде как занимаются аналогичными проблемами.Ты бы вместо того, что бы хомить, помог бы лучше.
>>> Вы поправте если что то не так. Я же не говорю что
>>> профи какой нибудь. Для этого и отпостил тут.
>> в Кащенка вроде как занимаются аналогичными проблемами.
> Ты бы вместо того, что бы хомить, помог бы лучше.Дружище, просто никто понять не может что Вы спрашиваете.
> Дружище, просто никто понять не может что Вы спрашиваете.Да, вы просто слабаки -- всего-то вложить в голову троечника полтора вузовских курса по сетям одним постом. Нет, чтоб ответить _по _делу, развели апнимаишь!! </tag>
>>>> Вы поправте если что то не так. Я же не говорю что
>>>> профи какой нибудь. Для этого и отпостил тут.
>>> в Кащенка вроде как занимаются аналогичными проблемами.
>> Ты бы вместо того, что бы хомить, помог бы лучше.
> Дружище, просто никто понять не может что Вы спрашиваете.Сейчас поставил freebsd 8.2 ( на нем squid 2.7 и pf)
В pf.conf прописал пока что три строки, которые указаны выше. Мой вопрос в том, почему у меня работает интернет, если я сделал nat на порты не www. Почему при данном pf.conf если в firefox прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ru
>>>>> Вы поправте если что то не так. Я же не говорю что
>>>>> профи какой нибудь. Для этого и отпостил тут.
>>>> в Кащенка вроде как занимаются аналогичными проблемами.
>>> Ты бы вместо того, что бы хомить, помог бы лучше.
>> Дружище, просто никто понять не может что Вы спрашиваете.
> Сейчас поставил freebsd 8.2 ( на нем squid 2.7 и pf)
> В pf.conf прописал пока что три строки, которые указаны выше. Мой вопрос
> в том, почему у меня работает интернет, если я сделал nat
> на порты не www. Почему при данном pf.conf если в firefox
> прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ruУже что то. Вы просто путаете сквид с фаерволом.
>[оверквотинг удален]
>>>>>> профи какой нибудь. Для этого и отпостил тут.
>>>>> в Кащенка вроде как занимаются аналогичными проблемами.
>>>> Ты бы вместо того, что бы хомить, помог бы лучше.
>>> Дружище, просто никто понять не может что Вы спрашиваете.
>> Сейчас поставил freebsd 8.2 ( на нем squid 2.7 и pf)
>> В pf.conf прописал пока что три строки, которые указаны выше. Мой вопрос
>> в том, почему у меня работает интернет, если я сделал nat
>> на порты не www. Почему при данном pf.conf если в firefox
>> прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ru
> Уже что то. Вы просто путаете сквид с фаерволом.Хорошо. А почему я убираю nat on em1 from em0:network to any port { ntp, nntp, domailn} -> em1 то интернет не работает тогда. Я вообще уже запутался.
Я прост хотел этим правилом открыть все порты кроме www, а порты www завернуть на squid.
>[оверквотинг удален]
>>> В pf.conf прописал пока что три строки, которые указаны выше. Мой вопрос
>>> в том, почему у меня работает интернет, если я сделал nat
>>> на порты не www. Почему при данном pf.conf если в firefox
>>> прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ru
>> Уже что то. Вы просто путаете сквид с фаерволом.
> Хорошо. А почему я убираю nat on em1 from em0:network to any
> port { ntp, nntp, domailn} -> em1 то интернет не работает
> тогда. Я вообще уже запутался.
> Я прост хотел этим правилом открыть все порты кроме www, а порты
> www завернуть на squid.он работает. Просто домены не резолвятся.
>[оверквотинг удален]
>>>> в том, почему у меня работает интернет, если я сделал nat
>>>> на порты не www. Почему при данном pf.conf если в firefox
>>>> прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ru
>>> Уже что то. Вы просто путаете сквид с фаерволом.
>> Хорошо. А почему я убираю nat on em1 from em0:network to any
>> port { ntp, nntp, domailn} -> em1 то интернет не работает
>> тогда. Я вообще уже запутался.
>> Я прост хотел этим правилом открыть все порты кроме www, а порты
>> www завернуть на squid.
> он работает. Просто домены не резолвятся.И вообще... В системе логи есть.
>[оверквотинг удален]
>>>> в том, почему у меня работает интернет, если я сделал nat
>>>> на порты не www. Почему при данном pf.conf если в firefox
>>>> прописать проксю 192.168.х.х 3128 я спокойно захожу на www.google.ru
>>> Уже что то. Вы просто путаете сквид с фаерволом.
>> Хорошо. А почему я убираю nat on em1 from em0:network to any
>> port { ntp, nntp, domain} -> em1 то интернет не работает
>> тогда. Я вообще уже запутался.
>> Я прост хотел этим правилом открыть все порты кроме www, а порты
>> www завернуть на squid.
> он работает. Просто домены не резолвятся.Простите. А смысл тогда заворачитвать www на squid, если и так все работает.
Я прост прочитал что вот так над было делать
# NAT всех разрешенных портов, кроме www
nat on $ext_if from $int_if:network to \
any port { ntp, nntp, domain } -> $ext_if
# www завернем на прокси
rdr on $int_if proto tcp from $int_if:network to any port www \
-> $proxy_if port $proxy_port