Здравствуйте
по требованию провайдера, каждому из клиентов выдаётся реальный IP адрес, и изменять его нельзя, как можно обеспечить кеширование http трафика для данных клиентов?
система для придоставления доступа собрана на FreeBSD+PPPoE+Radius
Так же как и в других случаях (прописать прокси в браузере или завернуть прозрачно на прокси), другой вопрос что вы хотите показать провайдеру и что означает нельзя изменить адрес. Провайдер запрещает использовать прокси, требует получение и отправку http трафика непосредственно клиентом , а не шлюзом , .......... ?
>Так же как и в других случаях (прописать прокси в браузере или
>завернуть прозрачно на прокси), другой вопрос что вы хотите показать провайдеру
>и что означает нельзя изменить адрес. Провайдер запрещает использовать прокси, требует
>получение и отправку http трафика непосредственно клиентом , а не шлюзом
>, .......... ?
при прописывании адреса прокси или прозрачном прокси, к конечной цели пользователь поидёт уже с адресом самого прокси сервера, этот вариант не подходит.
По условиям договора с провайдером, каждый пользователь должен выходить в инет со своим ИП(это отслеживается). Если я заверну ХТТП запросы на прокси сервер(для экономии трафика) то после прокси они все пойдут с одним адресом, а это недопустимо, чем в таком случае можно сделать кеширование?
разве что поставить каждому по squid и сделать их всех соседями (cache_peer sib1.foo.net sibling)
>разве что поставить каждому по squid и сделать их всех соседями (cache_peer
>sib1.foo.net sibling)
если есть скажем адресов 500 то столько же и сквидов нужно?
может другое решение есть для подобного случая?
>>разве что поставить каждому по squid и сделать их всех соседями (cache_peer
>>sib1.foo.net sibling)
>если есть скажем адресов 500 то столько же и сквидов нужно?
>может другое решение есть для подобного случая?
Увы это нереально. Как-то очень давно сталкивался с подобной нуждой, всё что накопал какой-то линуксовый патч, который вроде-как это умеет, подробностей не помню...
> к конечной цели пользователь поидёт уже с адресом самого прокси сервера,
> ...
> Если я заверну ХТТП запросы на прокси сервер(для экономии трафика) то после прокси они все пойдут с одним адресома вот и неправда :) -j SNAT --to-source <сразу целая подсеть> и всё проканает
>> к конечной цели пользователь поидёт уже с адресом самого прокси сервера,
>> ...
>> Если я заверну ХТТП запросы на прокси сервер(для экономии трафика) то после прокси они все пойдут с одним адресом
>
>а вот и неправда :) -j SNAT --to-source <сразу целая подсеть> и всё проканает
только за исключением того, что адрес клиента и адрес --to-source не будут соответствовать