The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"transparent proxy & ipfw - просто хочу понять!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"transparent proxy & ipfw - просто хочу понять!"  
Сообщение от Spectator on 08-Апр-06, 18:21 
Привет,

Перечитал весь opennet на эту тему.
Во некоторых статьях указывают на то, что правило для заворачивания трафика
${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 via ${intif}
должно находиться обязательно до divet_a natd, иначе угрожают неработоспособностью.
У меня прозрачный прокси работает и в случе размещения этого правила, как
до divert-а, так и после. Почему у меня так происходит и как все же правильнее ?
Еще,
Часть статей рекомендует заворачивать пакеты на внтруннем if, часть на внешнем:
${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 in via ${intif}
${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 in via ${outif}
Если ипользуется заворот на внешнем if, тогда же должны получаться петли.
Как разделяются клиентский трафик на 80 порт и трафик самого squida на 80?
Или я не прав в расуждениях?
Помогите пожалуйста понять!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "transparent proxy & ipfw - просто хочу понять!"  
Сообщение от pavel (??) on 09-Апр-06, 00:25 
Правило,заворачивающее может быть где угодно,важно чтобы трафик в нем описанный в него попадал!
Заворачивать нужно на внутреннем if, это же очевидно.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "transparent proxy & ipfw - просто хочу понять!"  
Сообщение от Spectator on 09-Апр-06, 11:31 
Я именно так и делаю потому, что считаю заворот с внутреннего if более правильным,
но в силу малой опытности впал в ступор непонимая почитав статьи и примеры конф.
в которых указывалось на обязательное нахождение правила до diverta и заворот с внешнего интрефейса. Всегда хочется не только сделать но и понять, что делаешь.
Спасибо за ответ.
А, как все же с петлями у тех, кто заворачивает с внешнего if. ?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру