Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> SQUID, прозрачный прокси 
:(
    Опции темы
Garabar
Дата 18.1.2006, 14:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Здраствуйте уважаемые...
Хочеться решить одну банальную проблемму но к сожалению квалификация не позволяет
всецело это зделать вощем нада следующее.
Есть ИП для которого расшарен прокси а хочеться СНАТИТЬ сей ИП для многих других(внутреннею сеть зделать с транслирование ип) и при этом что бы все шло через ешо один прокси(там же где и нат стоит)
Так вот хотелось бы эточнить как перенаправлять пакеты и какие настройки в конфиге скуита делать нада?
Заранее спасибо, извините за карявость описания....

PM MAIL   Вверх
bilbobagginz
Дата 18.1.2006, 16:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



ну типа зашарь заначенную шнягу и типа таво... ну ета...проксю тоже нада бует учить вроде как туда куда нада слать пакеты...чтобы чаво не вышло...а то других заколбасит нипадецки, пойдут пакеты черт куда знает.

а по серьезному: вопрос перефразируй пожалуйста... и по человечески, без "компьютерных терминов" объясни что тебе надобно.

есть своя частная сеть ?
тот 'расшареный' прокси... куда кому и как он 'расшарен' ? из твоей сети есть к нему доступ ?

дерзай.

Удачи.

З.Ы. термин 'прозрачный прокси' относится к сети в к-рой есть прокси, но машин это не волнует: они как бы гуляют по сети по обыкновенному, без настроек прокси у себя в браузерах.
Это достигается с помощью перенаправления информации на прокси, который стоит на пути к интернету. для этого нужно между прокси и компутерами сети поставить специальное устройство, к-рое и будет всех обманывать.



Это сообщение отредактировал(а) bilbobagginz - 18.1.2006, 16:50


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 18.1.2006, 17:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(bilbobagginz @ 18.1.2006, 16:46 Найти цитируемый пост)

З.Ы. термин 'прозрачный прокси' относится к сети в к-рой есть прокси, но машин это не волнует: они как бы гуляют по сети по обыкновенному, без настроек прокси у себя в браузерах.

Эт мы знаем, не употребляем неизвестных терменов.
А нада:
1.Есть ИП_1 который имеет выход в интернет ТОЛЬКО через прокси, доступны порты только 3128 и фтп.

2. Далее есть внутренная сеть ранга С

3. Хочеться что бы пользоваткли из этой сети могли пользоваться интерентом(это просто занаить , ясна), НО что бы ещё весь трафик в интеренет(тоесть к прокси, для которого расшарен ИП_1, см выше)
кешировался на проксе , (которая стоит на той же машине что и нат)


Надеюсь понятнее щас стало)
Я бы картинку разместил еслебы знал как)))

PM MAIL   Вверх
Garabar
Дата 23.1.2006, 15:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



никто не знет что ли???
PM MAIL   Вверх
bilbobagginz
Дата 23.1.2006, 17:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



приду с роддома ( друзья родили ) и напишу... терпи пока smile : ) : )



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 24.1.2006, 18:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Паздравь там друзей от меня))
PM MAIL   Вверх
bilbobagginz
Дата 24.1.2006, 20:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



короче, наши победили, 1:0, дочка. smile
далее.

интересно, но что же вы делаете с https ?

далее, понимаю следующее:
  • есть сеть N: { x.y.0.0/(16 или более ) }
  • один из компутеров N имеет доступ наружу через прокси: 3128 ( http-cache ) и 2 порта FTP. назовем его G
  • G с NAT-ом F ( firewall ).
задача: дать интернет народу из N через G, кроме того минимизировать сетевое поедание посредством локального ( на G ) прокси.

дело вот в чем.
в идеале, тебе нужен свич, и все компутеры должны под ним быть, а вот G - на его uplink должен сесть. тогда - клиенты не смогут обойти G, и напороть чуши. если нет, то каждый компутер может указать шлюзом не твой компутер, и тогда твоя работа частично на смарку - т.е. часть траффика к прокси пойдет не через G... и если ты за него платишь как за свой.. то это плохо получится.
еще один ньюанс: возможно, что я ошибаюсь, и машина с NAT, это не та машина у которой есть доступ к прокси. в любом случает прочитай документы:
есть документ тут - на английском, обновленный и старый его перевод по-русски

если какой пункт непонятен... пиши - ответим.

пока.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 25.1.2006, 17:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Дочка это хорошо)
Немного не так всё))
во схема)



нитернет(проксиип такойто:3128))---------(прокси, нат(комп_0))-----[ хаб ]------ комп_1,комп_2,...



Вобщем так)
Комп_0 имеет с выход в интерент( пусть ip 194.67.1.x, причём тока через прокси (ип такойто:3128) )
и ип в сети, пусть 192.168.10.1/24

Ну и нужно что бы из подсети 192.168.10.1/24(комп_1, Комп_2,...) имели выход в инет да так что бы трафик шёл через прокси(комп_0)
надеюсь теперча ясна)

Это сообщение отредактировал(а) Garabar - 25.1.2006, 17:43
PM MAIL   Вверх
bilbobagginz
Дата 25.1.2006, 19:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



теперь задача более ясна, но а вопрос: ясно ли теперь решение ?
хоть бы по ссылкам прошелся...








--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Garabar
Дата 26.1.2006, 20:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 224
Регистрация: 15.9.2004

Репутация: нет
Всего: 1



Цитата(bilbobagginz @ 25.1.2006, 19:05 Найти цитируемый пост)

хоть бы по ссылкам прошелся...

Бывал на многих ссылках..

вопрос в том как зделать так что бы пакеты с маего прокси попадали на прокси провайдера и все работало)))
допустим если я заставлю юзеров прописывать мой прокси, то мне не очень понятно как потом пакеты, выходяцие из маего прокси и прочие запросы, перенаправлять на прокси провайдера??

Или если я заставлю юзеров прописывать прокси провайдера то как мне пропускать пакеты зерез мой прокси?

было бы мило если бы кто нибуть всётаки подсказал бедному ламеру....
заранее большое вам ламерское спачибо..)

Это сообщение отредактировал(а) Garabar - 26.1.2006, 20:52
PM MAIL   Вверх
bilbobagginz
Дата 27.1.2006, 14:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



На ссылках, которые я тебе запостил, твой 1-й вопрос отвечен.
Что из русского/english хау-ту ( какой параграф, какая часть ) непонятно ?
что конкретно не получается ?

не расстраивай меня... у меня о тебе надежды

smile



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 13.2.2006, 04:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Поставь правило в ipfw
fwd 127.0.0.1,3128 tcp from 192.168.10.0/24 to not 192.168.10.1 80
пересылать пакеты на себя с твоей сетки по порту 80 предназначенные не для 192.168.10.1 (то бишь все остальные)
PM MAIL ICQ   Вверх
bilbobagginz
Дата 13.2.2006, 05:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



petome, ты мне тут воспитательный процесс и политику партии не порть....
человек хочет чтобы ему выложили решение, а сам никаких свидетельств попытки к действию не предъявляет. это нехорошо, и неприятно.

я ему и так и этак и эту доку на и другую, а он - нет, давай всю халяву сразу.

так что... не очень то тут. хорошо ?

Это сообщение отредактировал(а) bilbobagginz - 13.2.2006, 05:29


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
pethome
Дата 16.2.2006, 03:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 9.2.2006
Где: НеМосква

Репутация: нет
Всего: нет



Если ламер полный - то все равно не поможет. Если растет человек - то жизнь научит и без "воспитательных процессов"
Много сейчас воспитателей развелось куда не кинь. А подсказать нормально мало кто торопится. Сцылки конечно выкладывать стоит - умный посмотрит, дурак пропустит. Люди на форумы за помощью лезут - значит пытаются что-то сделать
А на Юниксу и Линуху совсем лентяи не лезут им и окон хватает. А тут воспитатели.
Песочница.
PM MAIL ICQ   Вверх
DENNN
Дата 16.2.2006, 09:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 2
Всего: 43



Цитата(pethome @ 16.2.2006, 03:50 Найти цитируемый пост)
Если ламер полный - то все равно не поможет. Если растет человек - то жизнь научит и без "воспитательных процессов"
Много сейчас воспитателей развелось куда не кинь. А подсказать нормально мало кто торопится. Сцылки конечно выкладывать стоит - умный посмотрит, дурак пропустит. Люди на форумы за помощью лезут - значит пытаются что-то сделать
А на Юниксу и Линуху совсем лентяи не лезут им и окон хватает. А тут воспитатели.
Песочница.

какая интересная картина: если человек хочет разобраться, то ему в этом помогать не нужно.
PM ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0816 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.