Прокси и ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
TeXNiC
мл. сержант
Сообщения: 97
Зарегистрирован: 2007-02-06 12:17:35

Прокси и ipfw

Непрочитанное сообщение TeXNiC » 2007-02-06 12:51:48

Доброго времени суток, уважаемые !
Повогите с таким вопросом по ipfw.
Есть сеть с PDC на win 2003, есть отдельная машина, на которой стоит FreeBSD, которая раздает по сетке Интернет. Я поставил Samba 3 и Squid, настроил авторизацию пользователей домена в сквиде. Все работатет, но у меня не настроен фаервол. Подскажите как правильно настроить НЕПРОЗРАЧНЫЙ прокси-сервер, какие привильно прописать правила в ipfw. Загвоздка возникла собственно в NAT-е, нужно ли натить запросы при использовании сквида. Прочитал статью на Вашем сайте, нашел много полезного, но там описано прозрачное проксирование.
Помогите новичку.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35070
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-02-06 12:54:12

не нужно.
просто прописываешь на машинах адрес и порт
Убей их всех! Бог потом рассортирует...

Аватара пользователя
TeXNiC
мл. сержант
Сообщения: 97
Зарегистрирован: 2007-02-06 12:17:35

Непрочитанное сообщение TeXNiC » 2007-02-06 12:57:11

lissyara писал(а):не нужно.
просто прописываешь на машинах адрес и порт
А как же все остальные протоколы и сервисы (ping,DNS, mail etc.)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35070
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-02-06 12:57:55

никак :)))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
TeXNiC
мл. сержант
Сообщения: 97
Зарегистрирован: 2007-02-06 12:17:35

Непрочитанное сообщение TeXNiC » 2007-02-06 13:00:53

lissyara писал(а):никак :)))
А если серьезно подойти к вопросу.
Может есть нормальный рабочий конфиг ipfw для примера с непрозрачным проксированием.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35070
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-02-06 13:28:05

тот же самый тока без форварда и с зарубленым 80 портом.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
TeXNiC
мл. сержант
Сообщения: 97
Зарегистрирован: 2007-02-06 12:17:35

Непрочитанное сообщение TeXNiC » 2007-02-06 14:52:57

lissyara писал(а):тот же самый тока без форварда и с зарубленым 80 портом.
Из локальной сети ?

Yspex
рядовой
Сообщения: 31
Зарегистрирован: 2007-02-15 20:49:06
Откуда: Ukraine
Контактная информация:

Непрочитанное сообщение Yspex » 2007-02-17 20:46:11

Простите а зачем изобретать велосипед? выкинуть сквид и пускать всех через НАТ, проще будет и с подсчетом трафика тоже, у мня считает все до байтика :-)
Еще 65535 ведер и золотой ключик у вас в кармане!

Аватара пользователя
Urgor
лейтенант
Сообщения: 663
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2007-02-21 16:18:42

У сквида есть полезное свойство - банерорезалка! :) Да и если за компом несколько рыл сидит?
Да и что мешает включить нат для 25, 110. И ели нужен днс, поднять проксирующий...
Власть в руках у чужаков, и ты им платишь дань...