|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg Kravc 2:5020/1281.22 14 Mar 2001 22:34:53 To : All Subject : delegate и все такое --------------------------------------------------------------------------------
pop3/imap/smtp/nntp/socks4/dns и поставил delegate, что бы не р
азводить зоопарк, остальные порты загнул в ipchains reject.
Всё пашет, на proxy в resolv.conf указал dns сервера провайдера,
а виндовым юзерам в локалке указал в качестве dns сервера мой proxy,
он же дефолтовый гейт. Delegat'овский dns proxy читает /etc/hosts,
так что влокалке автоматом появился свой примитивный dns сервер.
Squid сидит на 3128, Delegate на стандартных портах.
Какие мысли возникли:
Hа самом proxy мне MTA не нужен, но что-то все же там иметь надо,
что бы он мог мылить мне статистику, алерты, etc. Кого и как поставить?
Как все же авторизовывать юзеров на сквиде без патченья оного? Сейчас
я там сделал что-то монстрообразное через squidGuard, его ACL и nbtscan,
это приблуда для сообщения netbios имен виндовой машины по её ip.
А может снести squid и ftp/http тоже пустить через delegate? Кэширование
меня особо не беспокоит, зато будет полное единообразие. Правда скрипты
для анализа логов придётся самому писать, все равно сквидовые не идеальны
и приходится всегда что-то править...
Все живет на Debian 2.2 PII-400/128, канал 128K, рулится по ssh,
между провайдерским модемом и моим proxy стоит хардверный packet
filter, проку от него особого нет, кроме NAT и activex/vbs блокера.
Delegate 7.1.2, Squid не_помню_номер stable из Debian.
--
O.K.
--- tin/1.5.8-20010221 ("Blue Water") (UNIX) (Linux/2.2.18 (i586))
* Origin: Exodus (2:5020/1281.22)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/427168df52ad9.html, оценка из 5, голосов 10
|