Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> SQUID, прозрачный прокси 
:(
    Опции темы
Garabar
Дата 18.1.2006, 14:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Здраствуйте уважаемые...
Хочеться решить одну банальную проблемму но к сожалению квалификация не позволяет
всецело это зделать вощем нада следующее.
Есть ИП для которого расшарен прокси а хочеться СНАТИТЬ сей ИП для многих других(внутреннею сеть зделать с транслирование ип) и при этом что бы все шло через ешо один прокси(там же где и нат стоит)
Так вот хотелось бы эточнить как перенаправлять пакеты и какие настройки в конфиге скуита делать нада?
Заранее спасибо, извините за карявость описания....

PM MAIL   Вверх
bilbobagginz
Дата 18.1.2006, 16:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



ну типа зашарь заначенную шнягу и типа таво... ну ета...проксю тоже нада бует учить вроде как туда куда нада слать пакеты...чтобы чаво не вышло...а то других заколбасит нипадецки, пойдут пакеты черт куда знает.

а по серьезному: вопрос перефразируй пожалуйста... и по человечески, без "компьютерных терминов" объясни что тебе надобно.

есть своя частная сеть ?
тот 'расшареный' прокси... куда кому и как он 'расшарен' ? из твоей сети есть к нему доступ ?

дерзай.

Удачи.

З.Ы. термин 'прозрачный прокси' относится к сети в к-рой есть прокси, но машин это не волнует: они как бы гуляют по сети по обыкновенному, без настроек прокси у себя в браузерах.
Это достигается с помощью перенаправления информации на прокси, который стоит на пути к интернету. для этого нужно между прокси и компутерами сети поставить специальное устройство, к-рое и будет всех обманывать.



Это сообщение отредактировал(а) bilbobagginz - 18.1.2006, 16:50


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 18.1.2006, 17:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(bilbobagginz @ 18.1.2006, 16:46 Найти цитируемый пост)

З.Ы. термин 'прозрачный прокси' относится к сети в к-рой есть прокси, но машин это не волнует: они как бы гуляют по сети по обыкновенному, без настроек прокси у себя в браузерах.

Эт мы знаем, не употребляем неизвестных терменов.
А нада:
1.Есть ИП_1 который имеет выход в интернет ТОЛЬКО через прокси, доступны порты только 3128 и фтп.

2. Далее есть внутренная сеть ранга С

3. Хочеться что бы пользоваткли из этой сети могли пользоваться интерентом(это просто занаить , ясна), НО что бы ещё весь трафик в интеренет(тоесть к прокси, для которого расшарен ИП_1, см выше)
кешировался на проксе , (которая стоит на той же машине что и нат)


Надеюсь понятнее щас стало)
Я бы картинку разместил еслебы знал как)))

PM MAIL   Вверх
Garabar
Дата 23.1.2006, 15:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



никто не знет что ли???
PM MAIL   Вверх
bilbobagginz
Дата 23.1.2006, 17:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



приду с роддома ( друзья родили ) и напишу... терпи пока smile : ) : )



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 24.1.2006, 18:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Паздравь там друзей от меня))
PM MAIL   Вверх
bilbobagginz
Дата 24.1.2006, 20:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



короче, наши победили, 1:0, дочка. smile
далее.

интересно, но что же вы делаете с https ?

далее, понимаю следующее:
  • есть сеть N: { x.y.0.0/(16 или более ) }
  • один из компутеров N имеет доступ наружу через прокси: 3128 ( http-cache ) и 2 порта FTP. назовем его G
  • G с NAT-ом F ( firewall ).
задача: дать интернет народу из N через G, кроме того минимизировать сетевое поедание посредством локального ( на G ) прокси.

дело вот в чем.
в идеале, тебе нужен свич, и все компутеры должны под ним быть, а вот G - на его uplink должен сесть. тогда - клиенты не смогут обойти G, и напороть чуши. если нет, то каждый компутер может указать шлюзом не твой компутер, и тогда твоя работа частично на смарку - т.е. часть траффика к прокси пойдет не через G... и если ты за него платишь как за свой.. то это плохо получится.
еще один ньюанс: возможно, что я ошибаюсь, и машина с NAT, это не та машина у которой есть доступ к прокси. в любом случает прочитай документы:
есть документ тут - на английском, обновленный и старый его перевод по-русски

если какой пункт непонятен... пиши - ответим.

пока.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 25.1.2006, 17:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Дочка это хорошо)
Немного не так всё))
во схема)



нитернет(проксиип такойто:3128))---------(прокси, нат(комп_0))-----[ хаб ]------ комп_1,комп_2,...



Вобщем так)
Комп_0 имеет с выход в интерент( пусть ip 194.67.1.x, причём тока через прокси (ип такойто:3128) )
и ип в сети, пусть 192.168.10.1/24

Ну и нужно что бы из подсети 192.168.10.1/24(комп_1, Комп_2,...) имели выход в инет да так что бы трафик шёл через прокси(комп_0)
надеюсь теперча ясна)

Это сообщение отредактировал(а) Garabar - 25.1.2006, 17:43
PM MAIL   Вверх
bilbobagginz
Дата 25.1.2006, 19:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



теперь задача более ясна, но а вопрос: ясно ли теперь решение ?
хоть бы по ссылкам прошелся...








--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 26.1.2006, 20:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(bilbobagginz @ 25.1.2006, 19:05 Найти цитируемый пост)

хоть бы по ссылкам прошелся...

Бывал на многих ссылках..

вопрос в том как зделать так что бы пакеты с маего прокси попадали на прокси провайдера и все работало)))
допустим если я заставлю юзеров прописывать мой прокси, то мне не очень понятно как потом пакеты, выходяцие из маего прокси и прочие запросы, перенаправлять на прокси провайдера??

Или если я заставлю юзеров прописывать прокси провайдера то как мне пропускать пакеты зерез мой прокси?

было бы мило если бы кто нибуть всётаки подсказал бедному ламеру....
заранее большое вам ламерское спачибо..)

Это сообщение отредактировал(а) Garabar - 26.1.2006, 20:52
PM MAIL   Вверх
bilbobagginz
Дата 27.1.2006, 14:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



На ссылках, которые я тебе запостил, твой 1-й вопрос отвечен.
Что из русского/english хау-ту ( какой параграф, какая часть ) непонятно ?
что конкретно не получается ?

не расстраивай меня... у меня о тебе надежды

smile



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 13.2.2006, 04:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Поставь правило в ipfw
fwd 127.0.0.1,3128 tcp from 192.168.10.0/24 to not 192.168.10.1 80
пересылать пакеты на себя с твоей сетки по порту 80 предназначенные не для 192.168.10.1 (то бишь все остальные)
PM MAIL ICQ   Вверх
bilbobagginz
Дата 13.2.2006, 05:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



petome, ты мне тут воспитательный процесс и политику партии не порть....
человек хочет чтобы ему выложили решение, а сам никаких свидетельств попытки к действию не предъявляет. это нехорошо, и неприятно.

я ему и так и этак и эту доку на и другую, а он - нет, давай всю халяву сразу.

так что... не очень то тут. хорошо ?

Это сообщение отредактировал(а) bilbobagginz - 13.2.2006, 05:29


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 16.2.2006, 03:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Если ламер полный - то все равно не поможет. Если растет человек - то жизнь научит и без "воспитательных процессов"
Много сейчас воспитателей развелось куда не кинь. А подсказать нормально мало кто торопится. Сцылки конечно выкладывать стоит - умный посмотрит, дурак пропустит. Люди на форумы за помощью лезут - значит пытаются что-то сделать
А на Юниксу и Линуху совсем лентяи не лезут им и окон хватает. А тут воспитатели.
Песочница.
PM MAIL ICQ   Вверх
DENNN
Дата 16.2.2006, 09:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 2
Всего: 43



Цитата(pethome @ 16.2.2006, 03:50 Найти цитируемый пост)
Если ламер полный - то все равно не поможет. Если растет человек - то жизнь научит и без "воспитательных процессов"
Много сейчас воспитателей развелось куда не кинь. А подсказать нормально мало кто торопится. Сцылки конечно выкладывать стоит - умный посмотрит, дурак пропустит. Люди на форумы за помощью лезут - значит пытаются что-то сделать
А на Юниксу и Линуху совсем лентяи не лезут им и окон хватает. А тут воспитатели.
Песочница.

какая интересная картина: если человек хочет разобраться, то ему в этом помогать не нужно.
PM ICQ   Вверх
pethome
Дата 17.2.2006, 03:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Резонно
Только зачем тогда люди форумы, чаты и т.п. придумали?
Надеюсь это не учительский корпус сеть под себя подгребает?
smile
PM MAIL ICQ   Вверх
Garabar
Дата 22.5.2007, 00:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(bilbobagginz @  27.1.2006,  14:12 Найти цитируемый пост)
что конкретно не получается ?


Чиста конкретно сквид непонимает например следующие строки:

httpd_accel_host virtual 
httpd_accel_port 80 
httpd_accel_with_proxy on 
httpd_accel_uses_host_header on 

З.Ы.: Fedora core 6, частота процессора и память пологаяю неважно в данном вопросе...

PM MAIL   Вверх
Glip
Дата 22.5.2007, 09:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 473
Регистрация: 30.12.2006

Репутация: нет
Всего: 18



Цитата

нитернет(проксиип такойто:3128))---------(прокси, нат(комп_0))-----[ хаб ]------ комп_1,комп_2,...


поправьте если не прав.
прозрачный прокси получится настроить только для http ну может быть еще для ftp
для большинства других прог, например irc клиента, нужно явно указать ip и порт прокси сервера чтобы она (прога) могла сказать прокси серверу что ей нужен метод CONNECT
то есть в данной ситуации надо будет указывать в клиенте (проксиип такойто:3128) и ломится клиент к нему уже будет через нат(комп_0)
мимо (прокси(комп_0))

можно еще попробовать поиграть с parent в настройках squid-a

Это сообщение отредактировал(а) Glip - 22.5.2007, 09:36


--------------------
user posted image
PM MAIL   Вверх
Garabar
Дата 22.5.2007, 22:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(Glip @  22.5.2007,  09:35 Найти цитируемый пост)
поправьте если не прав.
прозрачный прокси получится настроить только для http ну может быть еще для ftp
для большинства других прог, например irc клиента, нужно явно указать ip и порт прокси сервера чтобы она (прога) могла сказать прокси серверу что ей нужен метод CONNECT
то есть в данной ситуации надо будет указывать в клиенте (проксиип такойто:3128) и ломится клиент к нему уже будет через нат(комп_0)
мимо (прокси(комп_0))

можно еще попробовать поиграть с parent в настройках squid-a


Как правило кеширование трафика для иных прог и не нужно(вобщем прокси для этого и нужен восновном, ну может ещё скорость соедения регулировать) а остальны епроги просто натишь и всё...
PM MAIL   Вверх
Glip
Дата 22.5.2007, 23:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 473
Регистрация: 30.12.2006

Репутация: нет
Всего: 18



меня терзают сомнения что для нитернет(проксиип такойто:3128))  простого ната для других прог будет достаточно


--------------------
user posted image
PM MAIL   Вверх
Garabar
Дата 23.5.2007, 23:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Но тем не менее друже.... поведайте прожённому ламеру отчего ж те конфиги которыми завален весь интернет для прозрачного прокси сквида не подходят моему?   а миенно отчего ему непонятны строчки начинающиеся на httpd ?
буду весьма признателен кто всётаки зжалиьтся над бедным несчастным и безусловно глупым но всёже упорным мной)
Заранее благодарю...
PM MAIL   Вверх
Glip
Дата 24.5.2007, 11:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 473
Регистрация: 30.12.2006

Репутация: нет
Всего: 18



Цитата(Garabar @  22.5.2007,  00:28 Найти цитируемый пост)
Чиста конкретно сквид непонимает например следующие строки:

что означает сия фраза? в чем проявляется непонимание

Добавлено через 37 секунд
каким способом заворачиваются в сквид пакеты?


--------------------
user posted image
PM MAIL   Вверх
bilbobagginz
Дата 24.5.2007, 20:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Garabar, жалости не дождешься.
копи-пейст с интернета, а не пиши ручками - может очепятка закралась.


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 24.5.2007, 22:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(Glip @  24.5.2007,  11:18 Найти цитируемый пост)
что означает сия фраза? в чем проявляется непонимание


это означает что он пишет unrecognized....  вопчем в иных местах пишут что нуно заменить эти строчки на http_port 3128 transparent  но чёта всёравно не помогает...
PM MAIL   Вверх
Garabar
Дата 27.5.2007, 12:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Лан.. пока суть да дело решил проблемму... спасибо за помошь и конструктивные советы...
PM MAIL   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0955 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.