ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] transparent proxy: в копилку знаний :)



Hello Alex Tutubalin!
> 
>  ier> либо имеете на машине с прокси активно юзаемый http-сервер на 80-м порту,
>  ier> то можно "облегчить" таблицу map'ов для nat'а, приложив к ipfilter
>  ier> приаттаченный патч (расчитан на версию 3.2.9). Патч разрешает директиву
> Угу. Скажи, а ты не хочешь этот патч заслать Reed'у ? Глядишь, в 3.2.11 оно 
> появится в дистрибутиве :)

Он кривоват, патчик-то. То есть по уму надо синтаксис менять, чтобы лишние
поля не писать зазря. Но если считаешь нужным, то можешь послать и в таком
виде, я обижаться не буду :) Ну, можно упомянуть меня, конечно :)

> 
>  ier> 2. Давно известное.
>  ier> Как ни странно, ни в FAQ'е по сквиду, ни на www.lexa.ru не написано, что
>  ier> делать, если в качестве скринящего роутера используется не мудрая и
>  ier> дорогая кошка, а банальный и дешевый BSD-box.
> Мне всегда казалось, что тогда можно прямо на нем поставить маленький proxy,
> который в качестве parent будет использовать "большой". Либо использовать 

Можно, я об этом думал, но это не самое дешевое решение, IMHO :)

> fastroute.
> 
>  ier> block in quick on ef0 dup-to ef0:192.168.1.1 proto tcp from any to any
> Хотя так тоже будет работать вместо fastroute.

А как конкретно через fastroute сменить destination? Не совсем понимаю.
Пример можно, а то я тоже пытался, но не понял как, вот и пришлось придумать
это...

-- 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  Pavel N. Vladimirov                                  pasa@pleskov.ru
  Administration of Pskov Region                       FIDO 2:5033/2
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.