The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"http запросы в squid"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"http запросы в squid"
Сообщение от deMan emailИскать по авторуВ закладки(??) on 26-Ноя-04, 11:37  (MSK)
Здравствуйте.
Здесь уже много говорилось про то как повернуть все http запросы в squid. Сдесь я нашол готовое решение:
ipfw add 300 fwd 127.0.0.1,80 tcp from any to ${proxy&www server} 80 #
приходящие на мой апач пусть идут на мой апач!
ipfw add 400 fwd 127.0.0.1,3128 tcp from any to any 80 # а не на мой
апач(значит на чужой!) только через мой скуид!
У меня сейчас работа с прокси описана так:
ipfw add 35000 allow tcp from net1 to me 3128
ipfw add 36000 allow tcp from net2 to me 3128
ipfw add 36010 deny tcp from any to me 3128
У меня такие вопросы: В чём вариант fwd 127.0.0.1,80 предпочтительней allow...me 3128 и на скоко безопасно в этих правилах оперировать интерфейсом lo?
И можно ли просто правилом divert отправить всё на порт 3128 как в случае с DNS так как squid запущен на той же машине?
Спасибо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "http запросы в squid"
Сообщение от Vov emailИскать по авторуВ закладки on 26-Ноя-04, 15:16  (MSK)
Суть в том, что в первом варианте пакеты принудилельно заворачиваются на твой сквид, а во втором ты просто разрешаешь остальным к нему подключаться...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "http запросы в squid"
Сообщение от deMan emailИскать по авторуВ закладки(??) on 29-Ноя-04, 11:46  (MSK)
>Суть в том, что в первом варианте пакеты принудилельно заворачиваются на твой
>сквид, а во втором ты просто разрешаешь остальным к нему подключаться...
>
Спасибо с этим разобрался, а что скажете на счёт второй половины:
У меня такие вопросы: В чём вариант fwd 127.0.0.1,80 предпочтительней allow...me 3128 и на скоко безопасно в этих правилах оперировать интерфейсом lo?
И можно ли просто правилом divert отправить всё на порт 3128 как в случае с DNS так как squid запущен на той же машине?
Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру