|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg Kravc 2:5020/1281.22 14 Mar 2001 22:34:53 To : All Subject : delegate и все такое -------------------------------------------------------------------------------- pop3/imap/smtp/nntp/socks4/dns и поставил delegate, что бы не р азводить зоопарк, остальные порты загнул в ipchains reject. Всё пашет, на proxy в resolv.conf указал dns сервера провайдера, а виндовым юзерам в локалке указал в качестве dns сервера мой proxy, он же дефолтовый гейт. Delegat'овский dns proxy читает /etc/hosts, так что влокалке автоматом появился свой примитивный dns сервер. Squid сидит на 3128, Delegate на стандартных портах. Какие мысли возникли: Hа самом proxy мне MTA не нужен, но что-то все же там иметь надо, что бы он мог мылить мне статистику, алерты, etc. Кого и как поставить? Как все же авторизовывать юзеров на сквиде без патченья оного? Сейчас я там сделал что-то монстрообразное через squidGuard, его ACL и nbtscan, это приблуда для сообщения netbios имен виндовой машины по её ip. А может снести squid и ftp/http тоже пустить через delegate? Кэширование меня особо не беспокоит, зато будет полное единообразие. Правда скрипты для анализа логов придётся самому писать, все равно сквидовые не идеальны и приходится всегда что-то править... Все живет на Debian 2.2 PII-400/128, канал 128K, рулится по ssh, между провайдерским модемом и моим proxy стоит хардверный packet filter, проку от него особого нет, кроме NAT и activex/vbs блокера. Delegate 7.1.2, Squid не_помню_номер stable из Debian. -- O.K. --- tin/1.5.8-20010221 ("Blue Water") (UNIX) (Linux/2.2.18 (i586)) * Origin: Exodus (2:5020/1281.22) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/427168df52ad9.html, оценка из 5, голосов 10
|