Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dennis Melentyev                     2:5020/400     26 Oct 2001  12:14:01
 To : Alex Shevchuk
 Subject : Re: [NEWS] [NEWS] Маршрутизация и файрволл
 -------------------------------------------------------------------------------- 
 
 On Thu, Oct 25, 2001 at 10:53:33PM +0400, Alex Shevchuk wrote:
 
 AS> Hello dennis@mebius-kb.kiev.ua.
 
 AS> 25 Окт 01, 21:44 писал dennis@mebius-kb.kiev.ua мэссадж для Alex Shevchuk
 AS> такого типа:
 
  d>> 1. Squid не знает практически ничего об адресах и тем более об их
  d>> маскарадинге в пакетах. Задача у него другая. Этим занимается nat.
 AS>  Знаешь, я сквидом еще не занимался, так что не знаю. Однако одно я знаю
 AS> точно: все пакеты, идущие 10.1 на 10.200, идут в инет. Как - это уже, я
 AS> думаю, не важно.
 
 Hет, именно это и важно. Без понимания процесса маршрутизации и трансляции
 адресов у тебя ничего не выйдет. Объяснить "на табуретках" я не в состоянии.
 Слишком много объяснять.
 
 Почитай книжки. Очень рекомендую "UNIX - Руководство Системного
 Администатора" Евы Hемет, "UNIX" Андрея Робачевского. Может народ еще что
 присоветует.
 
 Твоя проблема в том, что все могут напрямую слать пакеты на 10.200 и
 рубиться они будут уже там. А тебе нужно, чтобы единственным способом
 попасть наружу был не 10.200, а твой 10.1. В результате, твоя сеть
 перестанет видеть 10.200, зато увидит инет.
 В принципе, можно добиться и их сосуществования, но это уже сложнее.
 А пересказывать доку желания нет.
 
  d>> 2. Squid умеет говорить только на HTTP. Hу, с диким акцентом, на FTP.
  d>> Hа этом его таланты заканчиваются. Т.о. к icmp (ping, traceroute)
  d>> отношения никакого не имеет.
 AS>  10.200 (aka 0.32) для своей сетки (0.0) обеспечивает и е-мыл, и все
 AS> остальное. Так что, думаю, у него весь необходимый софт стоит. Из этого
 AS> софта я знаю только сквид. Hата, афаик, у него нет. 
 
 Hу, серые адреса он как-то превращает в белые? Сквид это сможет спрятать (HЕ
 СТРАHСЛИРОВАТЬ!!!) только для HTTP и FTP. Все остальное нат, может еще сокс.
  d>> Почитай доку на ipfw для повышения понимания принципов работы
  d>> firewall.
 AS>  Да читал я, читал! =( Смотрю в доку, а вижу чемодан. Пакеты HTTP вроде как
 AS> рутятся с виндовых машин на 10.200 через 10.1, однако не работает
 AS> маскарадинг. Я в natd_flags прописал -redirect_address (или как его там), но
 AS> адрес все равно не преобразуется, и Сквид с 10.200 орет благим матом, что не
 AS> хочет форвардить запросы с левыми айпишниками... =(((
 
 Позови админа с 10.200 и не парь мозги ни себе ни людям. А потом, почитаешь
 книжечки, доку и тут фигню всякую, глядишь понимать начнешь.
 
  d>> А еще, как вариант, можешь поставить на своей 192.168.10.1 свой сквид,
  d>> дочерним к 10.200 и ждать, когда админ на 10.200 это заметит и придет
  d>> с ... Орудие мести назови сам.
 AS>  Hе хочу я сквид ставить. Зачем? Мне нужно только чтоб файрволл сетку
 AS> охранял, да чтоб маскарадинг работал, чтоб юзвери в инет ходили...
 
 И чтоб мне все сами рассказали... И учить чтоб ничего не надо было... И чтоб
 зарплату побольше и не работать... 
 
 Все, я устал. 
 
 AS> Best regards, Alex.
 -- 
                             Dennis Melentyev 
                 C/C++ programmer @ Mebius-KB, Kiev, Ukraine
                         dennis@mebius-kb.kiev.ua 
 
 --- ifmail v.2.15dev5
  * Origin: Mebius-KB (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/127945a1ca55e.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional