squid+pf

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

squid+pf

Непрочитанное сообщение * » 2008-12-29 9:18:02

как организовать?
совсем запутался
я так понял с пф весь трафик в сквид заправлять а потом его куда девать?
стремлюсь-------------->

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: squid+pf

Непрочитанное сообщение princeps » 2008-12-29 9:25:39

* писал(а):потом его куда девать?
Потом он сам себе найдет дорогу :)
Нверное, в раздел проблем лучше эту тему двинуть
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

Re: squid+pf

Непрочитанное сообщение * » 2008-12-29 9:27:51

с какими опциями собирать сквид чтобы можно было ограничивать инэт по ИП?
возможно ли ввести на каждого юзера по ип например 200 мб в день а дальше бан
стремлюсь-------------->

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: squid+pf

Непрочитанное сообщение hizel » 2008-12-29 9:33:02

в случае прозрачного прокси только HTTP трафик
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

Re: squid+pf

Непрочитанное сообщение * » 2008-12-29 9:43:02

может кто то конкретно ответить я просто заруливаю трафик с помощью ПФ в сквид и все?
стремлюсь-------------->

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: squid+pf

Непрочитанное сообщение hizel » 2008-12-29 9:57:36

вы просто заруливаете http трафик в squid, настраиваете squid и все
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

Re: squid+pf

Непрочитанное сообщение * » 2008-12-29 10:36:51

в squid.conf есть опция программы редиректора
у меня она должна указывать на PF?
стремлюсь-------------->

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: squid+pf

Непрочитанное сообщение hizel » 2008-12-29 10:53:47

текущую конфигурацию squid покажите
только без комментариев в файле, тоесть без строчек начинающихся с #
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

Re: squid+pf

Непрочитанное сообщение * » 2008-12-29 11:04:00

Код: Выделить всё

acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow localnet

http_access deny all

icp_access allow localnet
icp_access deny all

http_port 3128

hierarchy_stoplist cgi-bin ?

access_log /usr/local/squid/logs/access.log squid

refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
coredump_dir /usr/local/squid/cache



это его стандартный конфиг а дальше что делать я не знаю я запутался((( помогите мне все по полочкам в голове разложить((
Последний раз редактировалось hizel 2008-12-29 11:14:31, всего редактировалось 1 раз.
Причина: [code][/code]
стремлюсь-------------->

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: squid+pf

Непрочитанное сообщение hizel » 2008-12-29 11:18:16

хинт: на сайте www.lissyara.su есть несколько статей на эту тему
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

*
рядовой
Сообщения: 34
Зарегистрирован: 2008-12-24 10:06:32
Откуда: NY
Контактная информация:

Re: squid+pf

Непрочитанное сообщение * » 2008-12-29 12:48:11

объясните чтобы авторизацию по ИП адресу сделать что нужно добавить в сквид конф?
стремлюсь-------------->

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: squid+pf

Непрочитанное сообщение Alex Keda » 2008-12-29 12:53:00

документацию прочитать
Убей их всех! Бог потом рассортирует...