Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrey Ostanovsky                    2:5030/1957.10 09 Jun 2004  23:31:08
 To : Sergey A. Yakovets
 Subject : Squid auth
 -------------------------------------------------------------------------------- 
 
 09 Jun 04 11:45, you wrote to all:
 
  SY> Добавяю:
  SY> ${fwcmd} add fwd 192.168.1.100,8080 log tcp from 192.168.0.0/24 to any
  SY> 80
  SY> http-запросы юзеров начинают без их ведома переправляться на прокси.
 
 Hу так и пропиши всех поименно.:) Остальных заруби следующим правилом:
 deny tcp from any to not 192.168.0/16 80 in via <internal iface>
 
  SY> Тут еще один вопрос: насколько я понимаю, dns, ftp, pop3, smtp и
  SY> прочие отличные от 80 орта запросы идут через HАТ? Т.е. полностью
  SY> отказаться от использования natd нельзя?
 
 Полностью - нельзя, единственное, что придется выпускать - это pop3. Всему
 остальному можно сделать локальные аналоги. DNS - пусть твой прописывают. smtp -
 можно завернуть примерно также, как и http трафик - заодно, если стоит
 антивирус, будешь отстреливать исходящие письма.
 
  SY>     В squid.conf прописываю
  SY>     acl our_network src 192.168.0.100-192.168.0.110/32
 
 Поставь себе из портов ipcalc и почитай что-нибудь про маски в адресах. Маска 32
 - это 4 группы по 8 бит, что, в переводе на русский, соответствует
 255.255.255.255 или единичному адресу.
 
  SY>     И вообще, скажите: я в правильном направлении думаю или есть
  SY> какая-то принципиальная ошибка? Может другой простой вариант есть?
 
 Тут вопрос больше административный - если клиенты готовы оплачивать "лишний"
 трафик и канал позволяет - то нужно просто наладить учет.
 
 После того, как в одной из фирм, где я работал, перешли с adsl-128 на оптику в
 10Мбит - большинство клиентов сами попросили прижать им канал.:)
 
 Andrey
 
 --- GoldED+/BSD 1.1.5
  * Origin:  ----> Default GoldED Origin <----  (2:5030/1957.10)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Squid auth   Sergey A. Yakovets   09 Jun 2004 11:45:59 
 Squid auth   Sergey Korolew   09 Jun 2004 23:05:01 
 Re: Squid auth   Valentin Davydov   12 Jun 2004 12:27:49 
 Squid auth   Sultan Azhiguzhayev   14 Jun 2004 20:11:29 
 Squid auth   Alexandr Oskolkov   14 Jun 2004 20:02:03 
 Squid auth   Sultan Azhiguzhayev   14 Jun 2004 22:08:00 
 Squid auth   Alexandr Oskolkov   14 Jun 2004 22:40:43 
 Squid auth   Denis Sotchenko   14 Jun 2004 21:23:01 
 Squid auth   Sultan Azhiguzhayev   15 Jun 2004 11:41:05 
 Squid auth   Denis Sotchenko   15 Jun 2004 09:18:36 
 Squid auth   Sultan Azhiguzhayev   15 Jun 2004 15:34:06 
 Re: Squid auth   Ivan Voytas   15 Jun 2004 12:05:40 
 Squid auth   Denis Sotchenko   17 Jun 2004 09:03:35 
 Re: Squid auth   Ivan Voytas   17 Jun 2004 11:31:25 
 Squid auth   Sultan Azhiguzhayev   17 Jun 2004 16:31:31 
 Squid auth   Denis Sotchenko   17 Jun 2004 23:44:29 
 Squid auth   Sultan Azhiguzhayev   17 Jun 2004 16:30:03 
 Re: Squid auth   Alex Povolotsky   09 Jun 2004 23:52:10 
 Squid auth   Andrey Ostanovsky   09 Jun 2004 23:31:08 
 Re: Squid auth   Sergey A. Yakovets   10 Jun 2004 20:36:55 
 Squid auth   Andrey Ostanovsky   14 Jun 2004 15:18:42 
 Re: Squid auth   Alexey Markov   11 Jun 2004 15:30:29 
 Re: Squid auth   Valentin Davydov   12 Jun 2004 12:27:50 
 Re: Squid auth   Grigory Mikhailik   14 Jun 2004 15:38:39 
 Re: Squid auth   Valentin Davydov   15 Jun 2004 07:16:59 
 Squid auth   Alex Semenyaka   15 Jun 2004 07:40:14 
 Squid auth   Eugene M. Zheganin   15 Jun 2004 11:13:02 
 Re: Squid auth   Valentin Davydov   16 Jun 2004 09:17:54 
 Squid auth   Denis Sotchenko   15 Jun 2004 12:08:58 
Архивное /ru.unix.bsd/457840c76802.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional