Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : sergey belov                         2:5015/214     15 Aug 2004  14:59:16
 To : All
 Subject : ipfw+nat+squid
 -------------------------------------------------------------------------------- 
 
 
 есть юзер, который за натом. и пптп к тому же. адрес клиента 10.10.0.3.
 сервера: 192.168.0.1
 
 правила фаерволла таковы:
 
 ipfw add 240 pipe 1 tcp from 10.10.0.3 to any 3128 via ng0
 ipfw add 250 pipe 2 tcp from any 3128 to 10.10.0.3 via ng0
 ipfw pipe 1 config bw 4kbit/s delay 100
 ipfw pipe 2 config bw 4kbit/s delay 100
 
 ipfw add 270 pass tcp from 10.10.0.3 to any 110,28805,5190 via tun0
 ipfw add 290 pass tcp from any 110,28805,5190 to 10.10.0.3 via tun0
 ipfw add 310 deny tcp from any 139 to 10.10.0.3 via ng0
 ipfw add 330 deny tcp from 10.10.0.3 138,137 to any via ng0
 то есть доступны аська, какая-то виндовая сетевая игрушка и хттп.
 хттп соответственно шейпится не по-детски =)
 
 всё в общем-то хорошо, но захотелось мне еще сквид прикрутить. прикрутил.
 стал заворачивать все пакеты с 10.10.0.3, идущие на 80 порт, на 3128 сквида
 локально.
 как видно выше.
 соответсвенно добавил правило для сквида:
 
 ipfw add 340 fwd 192.168.0.1,3128 tcp from 10.10.0.0/28 to any 80
 
 но вот теперь ничего шейпится не стало... приоритеты у правил менял, не
 помогает.
 
 как грамоттно разрулить эту ситуацию вообще ? всмысле шейпер+хттп+локальный
 сквид.
 --- powered by цололо.ком
  * Origin: роман олегович  (2:5015/214)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw+nat+squid   sergey belov   15 Aug 2004 14:59:16 
Архивное /ru.unix.bsd/2261411f43dc.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional