Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dennis Melentyev                     2:5020/400     25 Oct 2001  21:44:59
 To : Alex Shevchuk
 Subject : Re: [NEWS] Маршрутизация и файрволл
 -------------------------------------------------------------------------------- 
 
 Hi!
 
 1. Squid не знает практически ничего об адресах и тем более об их
 маскарадинге в пакетах. Задача у него другая. Этим занимается nat.
 
 2. Squid умеет говорить только на HTTP. Hу, с диким акцентом, на FTP. Hа
 этом его таланты заканчиваются. Т.о. к icmp (ping, traceroute) отношения
 никакого не имеет.
 
 3. Прятать свою сеть придется отчаянно. Уши в виде странно высокого трафика
 и частоты запрашиваемых УРЛ наведут босса на правильную мысль.
 
 4. Прятать не-веб протоколы придется как-то сбоку - либо выборочным натом
 по портам, либо установкой чего-то специфического для их проксинья.
 
 Итого, для начинающего очень много шансов получить по голове от босса, или
 быстро и хорошо научиться разбыраться в этой кухне. Правда, наличие шелла на
 up-stream хосте ставит под сомненье либо квалификацию его админа, либо
 изначально доверительные отношения ко всему, что во внутренней сети живет.
 
 Почитай доку на ipfw для повышения понимания принципов работы firewall.
 
 А еще, как вариант, можешь поставить на своей 192.168.10.1 свой сквид,
 дочерним к 10.200 и ждать, когда админ на 10.200 это заметит и придет с ...
 Орудие мести назови сам.
 
 On Thu, Oct 25, 2001 at 04:57:09PM +0400, Alex Shevchuk wrote:
 
 AS> Hello dimma@electromir.ru.
 
 AS> 23 Окт 01, 21:49 писал dimma@electromir.ru мэссадж для Alex Shevchuk такого
 AS> типа:
 
  d>> Hу ты и сказанул. Можно попроще, а то я нифига из этой каши не понял?
 AS>  Эх... Я сам-то все это дело не очень понимаю... =)
 
  d>> Есть фря с адресом 192.168.10.1. Hа ней сквид.
 AS>  Hет. Это сервак в сетке 192.168.10.0, на я пытаюсь поставить файрволл с
 AS> маскарадингом, дабы виндовые юзвери, используя его как шлюз, проходили на
 AS> сквид,
 AS> установленный на 10.200.
 
  d>> Есть машина 192.168.10.200. Через нее весь инет.
 AS>  Да, на ней сквид стоит. Инет "открыт" только для 192.168.10.1
 
  d>> Ты какие машины имеешь право руками трогать? Обе или только
  d>> 192.168.10.1?
 AS>  Только 10.1. Другой я даже не видел.
 
  d>> Чего ты хочешь -- пингать наружу или только веб смотреть?
 AS>  Дабы виндовые юзвери занимались веб-серфингом по порносайтам, качали ftp и
 AS> получали e-mail. Кажется, это все...
 
  d>> Через сквида у тебя ни пинг ни трейсроут работать не будут,
 AS>  Хм! Я зашел телнетом на 10.200 (на котором и стоит сквид) и пропинговал
 AS> отттуда www.rambler.ru. Как ты это объяснишь?
 
  d>> Что ты хочешь маскарадить и как? Серый адрес клиента на серый же адрес
  d>> фри? Зачем?
 AS>  Серый в смысле 192.168.x.x? Тогда объясняю: это нужно только для сквида на
 AS> 10.200, который дает инет только для одной машины - 192.168.10.1. Этот сквид
 AS> уже
 AS> потом сам преобразует этот адрес в публичный.
 
 AS> Best regards, Alex.
 -- 
                             Dennis Melentyev 
                 C/C++ programmer @ Mebius-KB, Kiev, Ukraine
                         dennis@mebius-kb.kiev.ua 
 
 --- ifmail v.2.15dev5
  * Origin: Mebius-KB (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/12794cd9c13b0.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional