The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"запросы клиентов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"запросы клиентов"  
Сообщение от aon (??) on 13-Окт-06, 14:30 
Подскажите куда копать

Есть сеть внутри крутится Win2003 AD DNS
Есть шлюз FreeBSD+Squid+ipfw+Postfix

ipfw

Oif=rl0
Oip=IP внешний
Iip= 10.10.10.0/24
/Sbin/natd –n $oif

Ipfw add 1 divert natd all from $iip to any out via $oif
Ipfw add 2 divert natd all from any to $oip in via $oif
Ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80
Ipfw add 4 allow udp from any to $oip 53 in via rl0
Ipfw add 5 allow udp from $oip 53 to any out via rl0
Ipfw add 10 allow ip from any to any in via rl0
Ipfw add 110 allow all from me to any
Ipfw add 120 allow tcp from any to me established
Ipfw add 150 allow all from $iip to any
Ipfw add 160 allow all from any to $iip
Ipfw add 180 allow tcp from $oip 25 to any out via rl0
Ipfw add 190 allow tcp from any 25 to $oip in via rl0
Ipfw add 200 allow icmp from any to any icmptype 8,0
Ipfw add 300 deny all from any to any

Запросы в интернет отрабатываются у клиентов
как только убераю 10 правило
запросы отрабатываются только не по имени а по IP адресу

Куда копать? Или нужно DNS на шлюзе прописывать?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "запросы клиентов"  
Сообщение от DeadLoco (??) on 14-Окт-06, 23:19 
>Ipfw add 3 fwd 10.10.10.200,3128 tcp from $iip to any 80

>Ipfw add 4 allow udp from any to $oip 53 in via rl0
>Ipfw add 5 allow udp from $oip 53 to any out via rl0

>Ipfw add 10 allow ip from any to any in via rl0

С высокой степенью вероятности в конфигурации сквида отсутствуют строки вида:

dns_nameservers xxx.yyy.zzz.яяя
dns_nameservers qqq.rrr.sss.ttt
dns_testnames www.microsoft.com

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру