On Sat, 13 Jan 2007 20:30:14 +0200 Konstantin Korikov
<lostcl***@i*****.ua> wrote:
> > Машинам с локальной сети необходимо разрешить только http/https и
> > почтовые протоколы (для theBat, Outlook) и локальный фтп на этот
> > шлюз (там ещё будет стоять фтп-сервер).
> >
> > Для шлюза должен быть доступ во вне для ftp/yum -клиентов. Что мне
> > лучше в этом случае использовать?
> > Я так понимаю squid+iptables?
>
> Да. iptables просто как фейервол, для защиты от несанкционированного
> доступа к внутренним сервисам.
А блокировать остальные запросы чем?
> А для почты нужно установить и настроить MTA. Я в качестве MTA
> использую Postfix. Он по проще дефолтного Sendmail'а будет. MTA нужен
> для отправки сообщений. Замечу что POP3 и IMAP через прокси работать
> не будут. Так что если у пользователей есть почтовые ящики где-то за
> вашим шлюзом далеко в Интернете, то доступ по этим протоколам они к
> ним не получат. Тут может помочь fetchmail на шлюзе.
О! Мне не нужен MTA! Они просто будут "ходить" на свои сервера и всё.
> > И ещё. Squid запоминает запросы к DNS, чтобы исключить повторные
> > запросы?
>
> Да. Но если используется прозрачный прокси, то клиенты (машины сети) в
> любом случаи будут делать свои обращение к DNS серверу, т.е. к
> кеширующему DNS серверу на вашем шлюзе, который в этом случаи нужно
> будет поднять обязательно. А когда используется не прозрачный прокси,
> то все обращения к DNS делает сам Squid, который их и кеширует. При
> этом клиенты вообще могут ничего не знать про DNS сервер.
Так если сам squid б/т делать кешировать запросы к DNS, то зачем нам
кэширующий DNS?
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29861; Возраст листа: 1269; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629426