|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Dzyu 2:5020/400 09 Aug 2004 14:18:24 To : Alexei K. Subject : Re: VPN сервер + серверы -------------------------------------------------------------------------------- > Есть сетка 192.168.0.0/24 > Hастроен доступ в Inet через squid на firewall-e. > Hа этом же firewall-e поднят VPN сервер pptpd. > localip 10.0.0.1 > remoteip 10.0.0.2-20 > > Юзеры заходят на VPN без проблем. > Hужно убрать squid из сети 192.168.0.0/24 > и оставить только на 10.0.0.1. > > Как это сделать? cказать в конфиге сквида http_port 10.0.0.1:8080 > > Мои эксперименты: (iptables вырублено напрочь). > I. > 1) коннект к VPN-серверу. Ok > 2) на VPN-сервере перезапускаю squid. В логах > проверяю, что да 10.0.0.1:8080 squid прицепился. > 3) В броузере клиента IE проверяю proxy: 10.0.0.1:8080 > стоит. Ok. > 4) Пытаюсь загрузить web-страницу в броузере клиента. > Фиг. > > tcpdump -i ppp0 на сервере не кажит обращений к 10.0.0.1 > вообще. > > II. Попробовал к серверу эл. почты sendmail подключиться. > Изменил в OE клиента адрес smtp, pop сервера на 10.0.0.1 > Все Ok. Заработало на ура. > > Помогите разобраться со squid-ом! cкорее всего аксели в сквиде настроены на сеть 192.168.0.0/24 и про 10-ю cетку он ничего не знает ! проверяй аксели сквида для сети 10.0.0 -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6488af2bbf50.html, оценка из 5, голосов 10
|