URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6015
[ Назад ]

Исходное сообщение
"squid один интерфейс"

Отправлено Vad , 22-Мрт-09 23:00 
freebsd+squid просто включен в локалку, через свитч, внего же(в свитч) воткнут модем.  
Возможно ли перенаправлять пакеты на squid(прозрачн) с одним сет. интерфейсом, без настройки прокси в браузере пользователя. Помогите, плз... бьюсь уже... забыл, когда начал

Содержание

Сообщения в этом обсуждении
"squid один интерфейс"
Отправлено Soudmaker , 23-Мрт-09 08:25 
>freebsd+squid просто включен в локалку, через свитч, внего же(в свитч) воткнут модем.
>
>Возможно ли перенаправлять пакеты на squid(прозрачн) с одним сет. интерфейсом, без настройки
>прокси в браузере пользователя. Помогите, плз... бьюсь уже... забыл, когда начал
>

Положи руки на свитч и очень четка в голове представь путь пакетов.


"squid один интерфейс"
Отправлено Vad , 23-Мрт-09 11:37 
>
>Положи руки на свитч и очень четка в голове представь путь пакетов.
>

))))Спасиб,но с такими способностями ни squid ни роутер не нужен),  я просто спрашивал возможно ли это...
Все-таки,два как миним надо интерфейса...



"squid один интерфейс"
Отправлено Soundmaker , 23-Мрт-09 12:13 
>>
>>Положи руки на свитч и очень четка в голове представь путь пакетов.
>>
>
>))))Спасиб,но с такими способностями ни squid ни роутер не нужен),  я
>просто спрашивал возможно ли это...
>Все-таки,два как миним надо интерфейса...

Можно конечно прикупить свитч с мозгами, но по моему проще вторую сетевую воткнуть и проблема отпадет сама-собой!


"squid один интерфейс"
Отправлено wertik , 23-Мрт-09 12:29 
>>
>>Положи руки на свитч и очень четка в голове представь путь пакетов.
>>
>
>))))Спасиб,но с такими способностями ни squid ни роутер не нужен),  я
>просто спрашивал возможно ли это...
>Все-таки,два как миним надо интерфейса...

Кто сказал что надо два?
Достаточно и одного.


"squid один интерфейс"
Отправлено mazzay , 23-Мрт-09 12:32 
можно поднять альяс на интерфейсе.
у меня так в тестовом режиме работало

"squid один интерфейс"
Отправлено wertik , 23-Мрт-09 12:40 
>можно поднять альяс на интерфейсе.
>у меня так в тестовом режиме работало

Зачем алиас ?
У меня всё с одним работает , ЧЯДНТ ?


"squid один интерфейс"
Отправлено Vad , 23-Мрт-09 12:53 
>Зачем алиас ?
>У меня всё с одним работает , ЧЯДНТ ?

Так ведь надо тогда каждому браузер настраивать?ipfw (fwd  tcp 192.168.1.1,80 from any)-не заворачивает, только с двумя сетевухами, на одной нет , на другой лан



"squid один интерфейс"
Отправлено wertik , 23-Мрт-09 12:57 
>>Зачем алиас ?
>>У меня всё с одним работает , ЧЯДНТ ?
>
>Так ведь надо тогда каждому браузер настраивать?ipfw (fwd  tcp 192.168.1.1,80 from
>any)-не заворачивает, только с двумя сетевухами, на одной нет , на
>другой лан

Угу , ошибся.
Я в Linux только локально с 1 интерфейсом в прозрачном режиме работал , используя owner .


"squid один интерфейс"
Отправлено Soundmaker , 24-Мрт-09 05:28 
>>>Зачем алиас ?
>>>У меня всё с одним работает , ЧЯДНТ ?
>>
>>Так ведь надо тогда каждому браузер настраивать?ipfw (fwd  tcp 192.168.1.1,80 from
>>any)-не заворачивает, только с двумя сетевухами, на одной нет , на
>>другой лан
>
>Угу , ошибся.
>Я в Linux только локально с 1 интерфейсом в прозрачном режиме работал
>, используя owner .

Народ! НУ НЕ ПОЛУЧИТСЯ с одной сетевой прозрачный прокси без настройки браузеров у клиентов. Кто будет трафик заворачивать на прокси? Свич? Он может конечно, если у него мозги есть, но это другая тема.


"squid один интерфейс"
Отправлено chainik , 27-Мрт-09 18:43 
>
>Народ! НУ НЕ ПОЛУЧИТСЯ с одной сетевой прозрачный прокси без настройки браузеров
>у клиентов. Кто будет трафик заворачивать на прокси? Свич? Он может
>конечно, если у него мозги есть, но это другая тема.

Получится, но не нужно.
Роутер и прокси - одна подсеть.
прокси (алиас) и клиенты - вторая подсеть.
У клиентов гэйтвеем указывается прокси.


"squid один интерфейс"
Отправлено Soundmaker , 29-Мрт-09 17:34 
>Получится, но не нужно.
>Роутер и прокси - одна подсеть.
>прокси (алиас) и клиенты - вторая подсеть.
>У клиентов гэйтвеем указывается прокси.

В этой схеме нужно запретить пользователям менять сетевые настроки на своих машинках иначе хочу иду напрямую, а хочу через проксю. Из условия я например понял, что на стороне клиента ничего не трогаем. Иначе можно было б просто прописать прокси и все.