The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Поделитесь своими конфигами!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Поделитесь своими конфигами!"
Сообщение от Клоун emailИскать по авторуВ закладки on 25-Окт-02, 15:57  (MSK)
Привет всем. Подскажите где и в чем я не прав!
Хочу настроить squid под следующие условия.
Чтобы он работал в режиме прозрачного прокси для ftp и http.
Привожу часть конфига:

acl LAN src 10.90.90.0/25
acl porn url_regex "/usr/local/ыquid/etc/porn"
acl noporn url_regex "/usr/local/squid/etc/noporn"
acl bigfiles urlpath_regex -i \.mp3$ \.zip$ \.avi$ \.mpeg$ \.exe$ \.iso$ \.mpg$
acl all src 0.0.0.0/0.0.0.0

http_access allow LAN !porn
http_access deny all

icp_access allow all

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

delay_pools 2
delay_class 1 2
delay_access 1 allow bigfiles
delay_access 1 deny all
delay_parameters 1 20000/20000 4000/4000

Еще две строки в ipfw для прозрачного проксирование:
ipfw add 1000 fwd 127.0.0.1,3128 tcp from 10.90.90.0/25 to any 80 in via ed0
ipfw add 1000 fwd 127.0.0.1,3128 tcp from 10.90.90.0/25 to any 21 in via ed0

Меня замучали наши пользователи. Качают и забивают канал.
Вот я хочу их ограничить.  В данном варианте работает прозрачно только http и происходит ограничение по delay-pools. А вот ftp не хочет.
Где и в чем я не прав???
И еще один вопрос: какие сервисы можно прозрачно пустить через squid???
Я так понимаю, что кроме ftp и http можно пустить ssl. Верно ли.
Удачи всем.
Заранее спасибо!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Поделитесь своими конфигами!"
Сообщение от LinaS emailИскать по авторуВ закладки on 25-Окт-02, 16:04  (MSK)
>Привет всем. Подскажите где и в чем я не прав!
>Хочу настроить squid под следующие условия.
>Чтобы он работал в режиме прозрачного прокси для ftp и http.
>Привожу часть конфига:
>

>ipfw add 1000 fwd 127.0.0.1,3128 tcp from 10.90.90.0/25 to any 80 in
>via ed0
>ipfw add 1000 fwd 127.0.0.1,3128 tcp from 10.90.90.0/25 to any 21 in
>via ed0

21 порт это только команды FTP
данные идут по 20 (активный режим) либо по верхним портам - выше 1023 (пассивный режим).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Поделитесь своими конфигами!"
Сообщение от Клоун emailИскать по авторуВ закладки on 25-Окт-02, 16:33  (MSK)

>21 порт это только команды FTP
>данные идут по 20 (активный режим) либо по верхним портам - выше
>1023 (пассивный режим).

Можно по конкретнее. Как в таком случае должны выглядеть строки в ipfw???


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Поделитесь своими конфигами!"
Сообщение от LinaS emailИскать по авторуВ закладки on 25-Окт-02, 16:46  (MSK)
>
>>21 порт это только команды FTP
>>данные идут по 20 (активный режим) либо по верхним портам - выше
>>1023 (пассивный режим).
>
>Можно по конкретнее. Как в таком случае должны выглядеть строки в ipfw???
>

если я правильно помню, происходит это так:
клиент обращается на 21 порт сервера, шлет ему туда команды, авторизуется и прочее. потом он хочет скачать файл. они с сервером договариваются, на каком порту будет слушать клиент, и сервер с 20 порта обращается к клиенту на заранее обговоренный верхний порт для передачи файла. это если активный режим.
если пассивный - то сервер не обращается к клиенту, порты так же обговариваются, но уже оба (и сервера и клиента), дальше сервер ждет , и клиент с обговоренного порта коннектится к серверу на второй обговоренный порт.

так вот, я не уверена, что при такой схеме будет работать просто заворот соответствующих портов на сквид.

пусть знающие люди скажут...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Поделитесь своими конфигами!"
Сообщение от Клоун emailИскать по авторуВ закладки on 25-Окт-02, 18:18  (MSK)
Спасибо.
Да задача сильно усложняется.
Если кто уже справился, может подскажите????
Надо подумать как заставить все же преобразовывать ip пакеты и пускать их через squid.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Поделитесь своими конфигами!"
Сообщение от LinaS emailИскать по авторуВ закладки on 25-Окт-02, 18:21  (MSK)
>Спасибо.
>Да задача сильно усложняется.
>Если кто уже справился, может подскажите????
>Надо подумать как заставить все же преобразовывать ip пакеты и пускать их
>через squid.

не, так я ж не говорю, что не будет работать - я не знаю %).
попробуй методом тыка - заверни так же как 21 порт, 20-й и посмотри, что будет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Поделитесь своими конфигами!"
Сообщение от sergey Искать по авторуВ закладки on 25-Окт-02, 18:39  (MSK)
Вообще-то, так написано в доках, в режиме transparent ftp не работает :(
Если получится завернуть ftp, опиши подробней. Плз.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру