The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"как завернуть весь траффик на squid"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"как завернуть весь траффик на squid"
Сообщение от name Искать по авторуВ закладки(??) on 18-Окт-04, 13:46  (MSK)
Если чего, извините... я в этом деле дубень ещё...
Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был закрыт).. в моём случае squid...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "как завернуть весь траффик на squid"
Сообщение от alk Искать по авторуВ закладки on 18-Окт-04, 13:54  (MSK)
>Если чего, извините... я в этом деле дубень ещё...
>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>закрыт).. в моём случае squid...

если squid здесь же то
${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "как завернуть весь траффик на squid"
Сообщение от name Искать по авторуВ закладки(??) on 18-Окт-04, 14:49  (MSK)
>>Если чего, извините... я в этом деле дубень ещё...
>>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>>закрыт).. в моём случае squid...
>
>если squid здесь же то
>${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80


а подробнее можно... что есть что..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "как завернуть весь траффик на squid"
Сообщение от Loky emailИскать по авторуВ закладки on 18-Окт-04, 16:12  (MSK)
>>>Если чего, извините... я в этом деле дубень ещё...
>>>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>>>закрыт).. в моём случае squid...
>>
>>если squid здесь же то
>>${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80
>
>
>а подробнее можно... что есть что..

${ipfw} - команда ipfw или какая другая
fwd localhost,3128 - заворачивать трафик на хост localhost на порт 3128
tcp - протокол tcp
from ${my_net} - из моей сетки, например 192.168.111.0/24
to any 80 - на любой адрес на порт 80

Прочитай комменты, и все встанет на свои места.
Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко обломится (если фаер граммотный), или же пройдет через фаер прямиком в инет как нож сквозь масло.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "как завернуть весь траффик на squid"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 18-Окт-04, 16:38  (MSK)
>Прочитай комменты, и все встанет на свои места.
>Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко >обломится (если фаер граммотный), или же пройдет через фаер прямиком в >инет как нож сквозь масло.

Так так а как же иначе с ssl

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "как завернуть весь траффик на squid"
Сообщение от Loky emailИскать по авторуВ закладки on 18-Окт-04, 16:40  (MSK)
>>Прочитай комменты, и все встанет на свои места.
>>Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко >обломится (если фаер граммотный), или же пройдет через фаер прямиком в >инет как нож сквозь масло.
>
>Так так а как же иначе с ssl

"Это вопрос или предложение?" (с) известный анекдот

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "как завернуть весь траффик на squid"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 18-Окт-04, 16:45  (MSK)
нее.. ну ты так сказал типа что есть третье решение
1. Не ходить, если фаервол граммотный.
2. Прямиком сквозь фаерволл.
3. ?????

О том что бы через скивд явным образом, молчим

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "как завернуть весь траффик на squid"
Сообщение от Loky emailИскать по авторуВ закладки on 18-Окт-04, 16:59  (MSK)
>нее.. ну ты так сказал типа что есть третье решение
>1. Не ходить, если фаервол граммотный.
>2. Прямиком сквозь фаерволл.
>3. ?????
>
>О том что бы через скивд явным образом, молчим

Что-то не разглядел, где там в моем опусе про третье решение, но раз "народ хочет разобраться", то третьим решением будет форвардить все нужные порты на localhost,3128
Но это гимор еще тот, да и не уверен я, что заработает такая бодяга.
ПМСМ, делать непрозрачный прокси целесообразней.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру