|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 19 Feb 2005 18:44:24 To : Insaf Bachtijarov Subject : Re: Squid2.5 тормозит :( и принудительно проксить не хочет -------------------------------------------------------------------------------- Insaf Bachtijarov wrote: > По твоему совету сделал так: > > add allow ip from any to any via lo0 > add divert natd all from any to any via rl0 > fwd 127.0.0.1,3128 tcp from 192.168.24.0/24 to any 80,8080,8101 > add pass all from any to any via rl1 > но при этом пользователь нагло перся мимо Сквида на улицу. Сколько раз повторять: не fwd а add fwd . неужели так трудно проверить по ipfw sh что все правила загружены и на каких из них срабатывают пакеты? > > Била такая строчка. Она даже правильная если не считать не значительную > > в данном случае деталь что лучше явно указать "in via rl1" , чтобы > > правило применялось только на внутрннем интерфейсе. > > fwd 127.0.0.1,3128 tcp from 192.168.24.0/24 to any 80,8080,8101 in via rl1 > так правильно? не правильно: надо add fwd. > Что то сумлеваюсь я, но попробую, спецам верить надо. Это же > просто уточнение, что это входящие через rl1 В данном случае с учетом остальных правил можно было бы и без уточнения, но лучше уточнять. И понять наконец что фаервольные правила проверяются по порядку, но не все, и что правило без указания интерфейса сработает дважды: на входе и на выходе. > Еще не пробовал, машина терминальная умерла, скоропостижно, завтра подниму. > Чтобы знать куда и как пакет двигается, по-моему одного мана по файерволу > мало, да там и нет ничего особенного про движение пакетов. Есть есть, в частности в разделе PACKET FLOW. Можно еще где-нибудь типа opennet поискать или почитать на сайте uafug.org.ua (там где-то в проектах была статья). > Это всю структуру протоколов(услуг) тср/ip изучать надо :(( Застрелиться! А > ты изучал по кусочкам, или где-то один источник есть? Понимание элементарных вещей TCP/IP никогда не повредит, хотя в данном случае оно не очень то и надо. -- LEFT-UANIC JID: levsha@jabber.kiev.ua --- ifmail v.2.15dev5.3 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/6325084c08a8.html, оценка из 5, голосов 10
|