Squid на отдельной машине....

Ответить
kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

Squid на отдельной машине....

Сообщение kam »

СОбственно сабж,
стоит abills + frebsd 6.2 на одной машине
на другой стоит squid прозрачный, настроеный

впн юзеры получают адреса 10.0.0.0/24
локальная сеть 192.168.0.0/24

впн сервер(abills) 192.168.0.100
squid 192.168.0.1
надо чтобы трафик с впнщиков заварачивался на squid
какие правила прописать?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

а смысл ставить сквид в клиентской локалке??? они ж смогут через него ваще минуя биллинг лазить :shock: в дмз ещё куда ни шло

kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

Сообщение kam »

в акл прописать разрешение токо с некоторых хостов, включая 192.168.0.100, и 10.0.0.0/24(впнщиков)

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

а кто помешает усеру себе на изернет адрес из 10/24 повесить? :shock:

kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

Сообщение kam »

мы отошли от темы.....собственно, реально ли так перекинуть запросы?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

реально абсолютно всё... дело лишь в целесообразности... тока я линухоид... как под линухом сделать интересует? :D

kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

Сообщение kam »

под линухом я тебе сам все правила с ходу нарисую....

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

дык выбрось каку и поставь линух :wink:

kam
Сообщения: 23
Зарегистрирован: Пн апр 14, 2008 9:27 am

Сообщение kam »

линя стоит где сквид =)...просто для наших целей лутше в данном случае бздя в связки с abills`ом

chtito
Сообщения: 313
Зарегистрирован: Чт дек 13, 2007 11:03 am

Сообщение chtito »

Попробуйте пересобрать ядро с options IPFIREWALL_FORWARD и затем
ipfw add fwd 192.168.0.1 tcp from 10.0.0.0/24 to any port 80
Дальше подразумеваю, что на машине со Squid стоит Linux и с обработкой проходящих через нее пакетов на порт 80 сами разберетесь.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

kam писал(а):линя стоит где сквид =)...просто для наших целей лутше в данном случае бздя в связки с abills`ом
интересно, а чем хуже линух в связке с абиллсом? Только конкретно... особенно учитывая то, что судя по всему, линух ты знаешь гораздо лучше, чем бздю :roll:

Ответить