|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitriy Tochansky 2:5030/588.18 10 Sep 2004 23:57:08 To : Tolikkk Subject : Отключить кэширование в squid-е --------------------------------------------------------------------------------
10 Sep 04 07:32, you wrote to you:
T>> # Allow 'squid'
T>> /sbin/iptables -A INPUT -i eth1 -p tcp
T>> -s 192.168.50.0/24 --sport 1024:65535 --dport 8011 -j ACCEPT
T>> /sbin/iptables -A OUTPUT -o eth1 -p tcp ! --syn
T>> --sport 8011 -d 192.168.50.0/24 --dport 1024:65535 -j LOG
T>> /sbin/iptables -A OUTPUT -o eth1 -p tcp ! --syn
T>> --sport 8011 -d 192.168.50.0/24 --dport 1024:65535 -j ACCEPT
T> Работает! Hо лог обнаружил в файле /var/log/kernel/warnings
T> какие изменения нуна сделать в /etc/syslog.conf чтоб эту
T> помойку выбросить в отдельный файл????
Вообще я обычно на форвард вешаю такие вещи, а то в этих инпутах и оутах
хрен разберешься без поллитры. Я до конца не разобрался, но исходя из того, что
я видел, пакет, пришедший снаружи во внутрь, совсем не факт, что попадет в инпут
или оутпут, форвард живет как-то отдельной жизнью. Относительно логов, сказать
точно не могу, у меня валится в syslog и это меня вполне устраивает, дистр
слакваря 9, 9.1, 10.0. :) Могу лишь посоветовать почитать доки.
PS А кстати сины тоже можно было бы учитывать, это ж тоже трафик.
Dmitriy
--- GoldED+/W32 1.1.5-20020105
* Origin: ... (2:5030/588.18)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/402841420817.html, оценка из 5, голосов 10
|