Отправляет email-рассылки с помощью сервиса Sendsay

связка из 2-х squid

Выход в интернет в нашей конторе настроен так:
- одна машина - шлюзовая с файерволом, на ней же установлен squid
- другая машина - сервер терминалов к которой подключаются пользователи
в режиме Х-терминалов и в этом сеансе запускают браузеры, на этой же
машине настроен второй прокси, для которого первый является родительским

браузеры пользователей настроены на прокси на сервере терминалов,
файервол не выпускает наружу 80 порт (раньше не выпускал и остальные по
протоколу http и ftp, но тогда вообще ничего не работало)

ситуация такова, что в такой связке проксиков не работают многие
активные сайты, такие как веб-почта, страницы с запросами, вводом
паролей и др.
если открыть на сервере 80 порт наружу, то все работает, т.к. прокси
второй машины тогда лезет напрямую

вопрос:
какую настроить схему, чтобы пользователи на сервере терминалов могли
выходить в инет только через прокси (можно было запереть нужные порты)

можно было бы настроить один только прокси на шлюзе, но по некоторым
причинам этого не хотелось бы, так как нужно будет синхронизировать
пользователей (авторизация в системе и на прокси) или связываться с LDAP

вообще связка из 2-х прокси должна функционировать в полном объеме?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32394; Возраст листа: 1488; Участников: 1449
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/686577

Ответить   Tue, 21 Aug 2007 11:59:06 +0400 (#686577)

 

Ответы:

avm7wo***@m*****.ru пишет:

да, всё должно работать. У меня на машине стоит squid, который
авторизуется на другом сквиде и перенаправляет ему запросы в кеш, а
через свой я раздаю интернет себе и ещё некоторым.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32397; Возраст листа: 1489; Участников: 1449
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/686658

Ответить   Tue, 21 Aug 2007 21:48:12 +0600 (#686658)

 

saturas пишет:

Настройки squid:
вот что на шлюзовом прокси (eyeout - имя сервера на котором "дочерний"
прокси):
#соседи
#cache_peer eyeout sibling 3128 3130 proxy-only

вот что на "дочернем" прокси (sluice - имя шлюзовой машины):
#соседи
cache_peer sluice parent 3128 3130 proxy-only default no-query

правильно?
как сконфигурировано у кого все это работает?

порты http, ftp и др. пробовали закрывать на машине, где прокси к
которому подключаются пользователи? пока были открыты и у меня работало

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32407; Возраст листа: 1490; Участников: 1450
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/686866

Ответить   Wed, 22 Aug 2007 18:15:44 +0400 (#686866)

 

вопрос еще очень актуален, если кто может помочь - просьба это сделать

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32427; Возраст листа: 1494; Участников: 1450
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/687838

Ответить   Mon, 27 Aug 2007 09:34:02 +0400 (#687838)

 

avm7wo***@m*****.ru пишет:

В Linux есть возможность настроить фильтрацию трафика так, чтобы одному
приложению (пользователю) разрешить пересылку пакетов на порт 80
например, а другим нет?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32451; Возраст листа: 1497; Участников: 1453
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/688408

Ответить   Thu, 30 Aug 2007 15:12:55 +0400 (#688408)

 

Если ты имеешь ввиду исходящие пакеты (цепочка OUTPUT), то

man iptables
/owner (поиск)

Timohty Silent

зы: создавай, плиз, новые темы для вопросов.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32453; Возраст листа: 1497; Участников: 1453
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/688461

Ответить   Fri, 31 Aug 2007 00:03:42 +0400 (#688461)

 

Timothy Silent пишет:

судя по ману то что нужно, буду пробовать на практике
спасибо

дело в том, что тема моя и все та же, как сделать выход в инет только
через прокси и не дать напрямую

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32464; Возраст листа: 1498; Участников: 1455
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/688605

Ответить   Fri, 31 Aug 2007 14:24:00 +0400 (#688605)

 

avm7wo***@m*****.ru пишет:

[..]

ещё один способ - через transparent proxy

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32467; Возраст листа: 1498; Участников: 1455
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/688626

Ответить   Fri, 31 Aug 2007 19:32:43 +0300 (#688626)

 

mv пишет:

это так называемый прозрачный прокси?
как я понял там есть проблемы, например прозрачность может быть только
для единственного порта
или я не прав?

кстати через -m owner iptables удалось решить проблему как нельзя лучше

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 32503; Возраст листа: 1503; Участников: 1447
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/689382

Ответить   Wed, 05 Sep 2007 09:03:14 +0400 (#689382)