squid + ipfw. решено!

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

squid + ipfw. решено!

Непрочитанное сообщение CTOPMbI4 » 2009-07-09 14:06:04

Собственно нужно организовать проксю. Через локалку провайдера. (через ng0)
Тобишь клиенты должны подключается через ng0. И юзать внешку через ng1.
Есть сеть провайдера.
физический интерфейс rl0.
далее ВПН посредством mpd. интерфейс ng0 - Локалка в сеть провайдера. приватные ip типа 172.16.0.0
далее ВПН посредством mpd. интерфейс ng1 внешка.
Поставил squid+ ipfw.
Я так понимаю нужно с помощью ipfw напрявлять пакеты с ng0 на сквид. Скажем с порта 8080. Далее в Сквиде поставить http_port ип_ng0:8080
разрешить acl our_networks src 172.16.0.0/12
Далее как отправлять траффик на ng1 и возвращать его на ng0?
Подскажите как можно это все реализовать?
Последний раз редактировалось CTOPMbI4 2010-02-11 8:40:30, всего редактировалось 2 раза.
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2515
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: squid + ipfw

Непрочитанное сообщение skeletor » 2009-07-09 15:33:01

Вот 3 последовательных действия для достижения.

1) должна быть настроена правильно маршрутизация.
2) сделать простой заворот на squid
3) прописать в squid.conf соответствующие доступы.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: squid + ipfw

Непрочитанное сообщение CTOPMbI4 » 2009-07-10 11:42:47

Смысл понятен. Но не совсем понятна реализация. Можно поподробнее
Может кто кто реализововал. Есть идеи?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Аватара пользователя
skeletor
майор
Сообщения: 2515
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: squid + ipfw

Непрочитанное сообщение skeletor » 2009-07-10 12:05:14

Какие этапы непонятны?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: squid + ipfw

Непрочитанное сообщение CTOPMbI4 » 2009-07-10 12:07:07

skeletor писал(а):Какие этапы непонятны?
маршрутизация.
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Аватара пользователя
skeletor
майор
Сообщения: 2515
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: squid + ipfw

Непрочитанное сообщение skeletor » 2009-07-10 12:19:48

Идём по пути наименьшего сопротивления: нарисуйте схему локалки и опишите, что сделано и что хотите (инет есть? у кого есть? у кого нет? кому надо?остальные как работают? и т.д). Вообщем, желательно подробно.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: squid + ipfw

Непрочитанное сообщение CTOPMbI4 » 2009-07-12 13:24:44

Итак пока обошелся без фаира.
Один вопрос по сквиду в конфиге нужно указать внешний ип адрес tcp_outgoing_address но у меня динамиком.
Как можно обойти ?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: squid + ipfw

Непрочитанное сообщение CTOPMbI4 » 2009-07-12 17:08:42

Все завелось. Работает.
Теперь нужно чтобы пользователи авторизовались с Squid
Как можно реализовать?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Аватара пользователя
skeletor
майор
Сообщения: 2515
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: squid + ipfw

Непрочитанное сообщение skeletor » 2009-07-13 11:24:42

Тут без файера уже никак. Вот последовательные шаги реализации.
1) Сделать заворот на squid.
2) Метод авторизации в squid ncsa.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"