Прозрачный прокси!
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
вот заново стал делать файл файевола, но опять непонятки
ipfw -f flush
ipfw add divert natd ip from any to any via xl0 - разрешаем все и всем
при этих правилах переброс работатет, но стоит только, указать конкретный адрес ..... (адрес винд. машины), хотя ipfw show -показывает что пакеты бегают
ipfw add divert natd ip from 192.169.251.2 to any via xl0 - пинги не идут ...... во внешнюю сеть ??? почему ???

ipfw -f flush
ipfw add divert natd ip from any to any via xl0 - разрешаем все и всем
при этих правилах переброс работатет, но стоит только, указать конкретный адрес ..... (адрес винд. машины), хотя ipfw show -показывает что пакеты бегают
ipfw add divert natd ip from 192.169.251.2 to any via xl0 - пинги не идут ...... во внешнюю сеть ??? почему ???
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
все с этим разобрался:kvirtu писал(а):вот заново стал делать файл файевола, но опять непонятки![]()
ipfw -f flush
ipfw add divert natd ip from any to any via xl0 - разрешаем все и всем
при этих правилах переброс работатет, но стоит только, указать конкретный адрес ..... (адрес винд. машины), хотя ipfw show -показывает что пакеты бегают
ipfw add divert natd ip from 192.169.251.2 to any via xl0 - пинги не идут ...... во внешнюю сеть ??? почему ???
divert natd ip from My_ip to any out via fxp0
divert natd ip from any to внешний_IP in via fxp0
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
никак не могу решить проблему с юзерами, вот добавил еще правило:
ipfw add fwd 192.169.251.2,6120 all from 192.169.250.0/24 to any - перенаправление впн-подсети 192.69.250.0 на прокси 192.169.251.2 с адресом 6120 , правило вроде правильное, пакеты бегают, по инета нет, я так понял нуно еще правило обратного перенапрваления с прокси к клиентам ???
ipfw add fwd 192.169.251.2,6120 all from 192.169.250.0/24 to any - перенаправление впн-подсети 192.69.250.0 на прокси 192.169.251.2 с адресом 6120 , правило вроде правильное, пакеты бегают, по инета нет, я так понял нуно еще правило обратного перенапрваления с прокси к клиентам ???
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
Я особо не следил за ходом расссуждений, но считаю что есть у Лиса написанная статья очень поучительная. В твоём случае если есть правило для приёма пакетов в случае установленных соединений, то в принципе должно работать, если нет то попробуй вставь его оно почти одним из первых идёт, другое дело форвардинг, тут я ещё тока сам пробовать начал. поэтому совета пока нет!
Но всё же попытаться стоит, попробуй..

Но всё же попытаться стоит, попробуй..
Всё дело в перце!! 

-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
вот я попробывал:zorg писал(а):Я особо не следил за ходом расссуждений, но считаю что есть у Лиса написанная статья очень поучительная. В твоём случае если есть правило для приёма пакетов в случае установленных соединений, то в принципе должно работать, если нет то попробуй вставь его оно почти одним из первых идёт, другое дело форвардинг, тут я ещё тока сам пробовать начал. поэтому совета пока нет!![]()
Но всё же попытаться стоит, попробуй..
ipfw add fwd 192.168.251.2,6120 tcp from 192.168.250.0/24 to any 80 - по этому правилу пакеты бегают, но инета нет. на 192.168.251.2 стоит глобак с адресом 6120, как прописать правило чтобы ответные пакеты приходили с 192.169.251.1 ??? я не знаю как сделать ??? пробывал с прокси. ставил прокси, в прокси прописывал родительский прокси 192.169.251.2 но все равно траффик шел по земле .....

- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
-
- рядовой
- Сообщения: 37
- Зарегистрирован: 2006-06-14 21:39:14
сделал как выше, поставил локальный squid, в нем сделал родительский прокси, который на винде. прокси работает, но у юзверов нет инета ....... вообщеlissyara писал(а):ifconfig дай
====
по тем данным что ты дал - примерно так -тока надо учесть что исходящий по одному а входящий по другому....Код: Выделить всё
fwd 127.0.0.1,3128 tcp from 192.168.200.0/24 to any 80 via xl0
т.е. вохможно придётся поиграть с fwd и конфигом сквида в плане интерфейса и оутгоинг_аддресс...
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация: