Отправляет email-рассылки с помощью сервиса Sendsay

как заставить не ходить мимо сквида?

доброго времени суток!

есть сетка небольшая, есть в ней сквид...

поскольку ведутся логи, наиболее продвинутые ходят мимо сквида...

как сделать так, чтобы мимо сквида ходить было нельзя?

заранее благодарен за участие :)

Ответить   Thu, 30 Sep 2004 19:33:53 +0300 (#237297)

 

Ответы:

Доброго времени суток Alex,

Thursday, September 30, 2004, 7:33:53 PM, Вы писали:







http://www.nixp.ru/cgi-bin/go.pl?q=articles;a=squid2mysql_freebsd5

Посмотри статейку, если что стучи в асю, помогу

--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Колесник Андрей Thu, 30 Sep 2004 19:43:13 +0300 (#237304)

 

В сообщении от Чт 30 Сен 2004 19:43 Колесник Андрей написал(a):

я эту штуку (squid2mysql) буду использовать обязательно, но сейчас не об этом

речь...

в настройках ослика люди просто убирают прокси, и их траффик идет мимо
сквида...

как сделать так, чтобы мимо сквида ходить было нельзя?

Ответить   Thu, 30 Sep 2004 20:05:41 +0300 (#237326)

 

поставь файерволл :)

Ответить   Envoy Thu, 30 Sep 2004 20:13:30 +0300 (#237328)

 

Доброго времени суток Envoy,

Thursday, September 30, 2004, 8:13:30 PM, Вы писали:

этом




Описано не самым подробным образом, но можно (и нужно) почерпнуть ...
http://linuxshop.ru/linuxbegin/article483.html
Вощем смотри, я сам "оттуда" осваивать начал, если что пиши


--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Колесник Андрей Thu, 30 Sep 2004 20:18:56 +0300 (#237333)

 

On Thu, Sep 30, 2004 at 08:05:41PM +0300, Alex wrote:

ipfw fwd сервер_IP,3128 tcp from локальная_сеть/маска_локальной сети to any 80,8080,8101

Ответить   qwert_zaq Thu, 30 Sep 2004 19:12:06 +0200 (#237330)

 

Заворачивай пакеты с 80-го порта на порт сквида (3128)
Тобишь
fwd <squid>,3128 tcp from any to not <squid> dst-port 80

-----Original MessageFrom: Alex [mailto:_alex_***@u*****.net]
Sent: Thursday, September 30, 2004 7:34 PM
To: comp.soft.bsd.all (4741654)

доброго времени суток!

есть сетка небольшая, есть в ней сквид...

поскольку ведутся логи, наиболее продвинутые ходят мимо сквида...

как сделать так, чтобы мимо сквида ходить было нельзя?

заранее благодарен за участие :)

--

Alex Velichko

_alex_***@u*****.net

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Шутка Андрей Thu, 30 Sep 2004 20:03:55 +0300 (#237325)

 

Вот это правило должно спасти:
${fwcmd} add fwd ${iip},3128 tcp from ${inet}:${imask} to any 80 in recv
${iif}
где
${iip} - IP внутреннего интерфейса
${inet}:${imask} - внутренняя сеть
${iif} - внутренний интерфейс.

Rgds, Kuzhelev Alexander


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   "Alexander Kuzhelev" Fri, 1 Oct 2004 08:11:03 +0700 (#237477)

 

люди!! а что делаеть если fwd не работает! Какие опции ядра нужно писать? (может
кто знает хорошую доку по ядру фри 5,2,1)

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Fri, 01 Oct 2004 10:56:12 +0300 (#237823)

 

http://www.opennet.ru/base/net/ipfw_guide.txt.html

http://npo.businessgrad.ru/~alexey/freebsd.html

http://linuxdoc.chat.ru/net/ipfw.htm

http://techunix.technion.ac.il/~liana/

-----Original MessageFrom: BuTcHeR [FRIARS] [mailto:butcher_fria***@u*****.net]
Sent: Friday, October 01, 2004 10:56 AM
To: comp.soft.bsd.all (4741654)

люди!! а что делаеть если fwd не работает! Какие опции ядра нужно писать?
(может
кто знает хорошую доку по ядру фри 5,2,1)

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Шутка Андрей Fri, 1 Oct 2004 20:09:03 +0300 (#237838)

 

IPnat rdp рулит :)))

Ответить   Envoy Fri, 1 Oct 2004 20:31:23 +0300 (#237854)

 

On Thu, Sep 30, 2004 at 19:33 +0300, Alex wrote:

Есть такая хорошая дока: http://www.benzedrine.cx/transquid.html
Но там используется Pf. Однако, поскольку в 5.3 он уже будет, то
не мешало бы осмотреть этот документ.

К тому же у Pf синтаксис очень схож с ipfilter... За исключением
всяких pf'ских наворотов...

Вообще советую подписаться: http://www.benzedrine.cx/pf/

И почитать: http://www.benzedrine.cx/pf.html,
http://www.openbsd.org/faq/pf/index.html,
http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&sektion=5

Ответить   Tue, 5 Oct 2004 01:51:17 +0400 (#239427)