|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : sergey belov 2:5015/214 15 Aug 2004 14:59:16 To : All Subject : ipfw+nat+squid -------------------------------------------------------------------------------- есть юзер, который за натом. и пптп к тому же. адрес клиента 10.10.0.3. сервера: 192.168.0.1 правила фаерволла таковы: ipfw add 240 pipe 1 tcp from 10.10.0.3 to any 3128 via ng0 ipfw add 250 pipe 2 tcp from any 3128 to 10.10.0.3 via ng0 ipfw pipe 1 config bw 4kbit/s delay 100 ipfw pipe 2 config bw 4kbit/s delay 100 ipfw add 270 pass tcp from 10.10.0.3 to any 110,28805,5190 via tun0 ipfw add 290 pass tcp from any 110,28805,5190 to 10.10.0.3 via tun0 ipfw add 310 deny tcp from any 139 to 10.10.0.3 via ng0 ipfw add 330 deny tcp from 10.10.0.3 138,137 to any via ng0 то есть доступны аська, какая-то виндовая сетевая игрушка и хттп. хттп соответственно шейпится не по-детски =) всё в общем-то хорошо, но захотелось мне еще сквид прикрутить. прикрутил. стал заворачивать все пакеты с 10.10.0.3, идущие на 80 порт, на 3128 сквида локально. как видно выше. соответсвенно добавил правило для сквида: ipfw add 340 fwd 192.168.0.1,3128 tcp from 10.10.0.0/28 to any 80 но вот теперь ничего шейпится не стало... приоритеты у правил менял, не помогает. как грамоттно разрулить эту ситуацию вообще ? всмысле шейпер+хттп+локальный сквид. --- powered by цололо.ком * Origin: роман олегович (2:5015/214) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2261411f43dc.html, оценка из 5, голосов 10
|