Поднял на сервере SQUID и все бы хорошо, но почему то через него не работает ftp и почта. Порты 21, 25 и 110 открыты. Что еще можно посмотреть в squid.conf? Help my please! Работает только HTTP!
>Поднял на сервере SQUID и все бы хорошо, но почему то через
>него не работает ftp и почта. Порты 21, 25 и 110
>открыты. Что еще можно посмотреть в squid.conf? Help my please! Работает
>только HTTP!
К сквиду вообще есть обращения по фтп и почте? В логе что пишется?
>К сквиду вообще есть обращения по фтп и почте? В логе что
>пишется?
Outlook express пишет:
Ошибка при соединении с сервером. Учетная запись: 'pop3.podolsk.ru', Сервер: 'pop3.podolsk.ru', Протокол: POP3, Порт: 110, Защита (SSL): Нет, Ошибка сокета: 10060, Код ошибки: 0x800CCC0E
А в логах обращения к POP3 я не нашел (может не там искал? access.log). В настройках IE стоит использовать прокси-сервер http://server порт 3128
>>К сквиду вообще есть обращения по фтп и почте? В логе что
>>пишется?
А почему тогда IE по HTTP нормально инет юзает, а как только с помощью его же пытаюсь зайти на FTP обламывается!? Напрямую без прокси - работает нормально. Вообще я прокси поставил для того, чтобы все обращения наружу из внутренней сети шли через сервер, а не напрямую. Подробнее:
Топология сети такая - к свичу подключен DSL модем. К нему же еще две машины с виндовс. Далее от этого свича в соседнем здании подключен еще один свич. К нему еще 3 компа и сервер на FreeBSD. Шлюзом в интернет является ADSL модем с внутренним IP 192.168.1.1. Внутри сети компы имеют IP типа 192.168.0.х а для выхода в инет используются IP типа 192.168.1.х. Поэтому те машины, которым разрешен выход в интернет имеют по два IP. Т.е. они напрямую юзают DSL, что не есть секъюрно. Сервер используется пока как Внутренний Веб сервер. Все это было так настроено до меня. Поэтому я захотел сделать так, что бы не меняя топологии все машины ходили в инет через сервер. Я думал - подниму прокси, сделаю его шлюзом в инет для др. машин, а остальным оставлю только внутренний IP 192.168.0.х. Но вот незадача - с FTP и SMTP проблема. Что делать не знаю! Подскажите, пожалуйста, в чем может быть проблема? По моему клиенты не обращаются к squid.
DSL модем лучше воткнуть через сетевую плату в сервер.И посмотреть в сторону www.delegate.org заместо Squid. Там брать лучше с ftp последнюю версию 8.10.4-pre10- в ней докачка нормальная появилась (я очень просил Yutaka Sato и он сделал :))
Устанвливаешь просто http ftp pop socks и smtp прокси и все будет работать...
delegated -P3128 SERVER=http
delegated -P2121 SERVER=ftp
delegated -P110 SERVER=pop
delegated -P1080 SERVER=socks
delegated -P25 SERVER=smtp://smtp.mail.ruв почтовике пишешь vasya@pop.mail.ru для pop
и везде указываешь адрес прокси...правда я все это на Linux пользую...
ну или вякие squid nat fetchmail свой почтовик...
Я правильно понял - надо снести squid и вместо него поставить DeleGate?
А клиенты настроить на использование прокси. Это:delegated -P3128 SERVER=http
delegated -P2121 SERVER=ftp
delegated -P110 SERVER=pop
delegated -P1080 SERVER=socks
delegated -P25 SERVER=smtp://smtp.mail.ruпрописывать в конфиге DeleGate?
>Я правильно понял - надо снести squid и вместо него поставить DeleGate?
>
>А клиенты настроить на использование прокси. Это:
>
>delegated -P3128 SERVER=http
>delegated -P2121 SERVER=ftp
>delegated -P110 SERVER=pop
>delegated -P1080 SERVER=socks
>delegated -P25 SERVER=smtp://smtp.mail.ru
>
>прописывать в конфиге DeleGate?Squid можно просто остановить. И попробовать DeleGate...
То что написано надо прописать в стартовый скрипт какой...
Или запуск из inetd настроить...И потом не совсем понятно что крутиться на сервере сейчас...
Почтовики естественно свои указывать...
Вот блин незадача! Ни в какую не устанавливается DeleGate! А вообще сервер на BSD каким нибудь образом можно испольновать в качестве шлюза в интернет, если он имеет только один интерфейс внутри сети, а DSL модем подключен напрямую к свичу? Т.е. разрешить только серверу напрямую обращаться к модему, а остальным машинам только через сервер.
Так вроде он же работал по HTTP? в самом первом сообщении...
>Вот блин незадача! Ни в какую не устанавливается DeleGate! А вообще сервер
>на BSD каким нибудь образом можно испольновать в качестве шлюза в
>интернет, если он имеет только один интерфейс внутри сети, а DSL
>модем подключен напрямую к свичу? Т.е. разрешить только серверу напрямую обращаться
>к модему, а остальным машинам только через сервер.
По-моему можно.
Рутинг настроить правильно.
Для "Остальных машин" выставить шлюзом сервер.
А на сервере рутинг через модем поставить и NAT поднять.
Что-то вроде этого:
route add default gw MODEM_IP
А про NAT поищи на этом сайте(много писать :))))
И еще надо знать что за модем и как подключен.Как соединение DSL установлено...
Одно дело DHCP и динамический ip... другое дело постоянный ip...
>И еще надо знать что за модем и как подключен.Как соединение DSL
>установлено...
>Одно дело DHCP и динамический ip... другое дело постоянный ip...IP на DSL постоянный. Большое спасибо всем за дельные советы!