fwd,squid

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

fwd,squid

Непрочитанное сообщение Spook1680 » 2010-06-17 12:40:06

Добрый день.
Крутиться шлюз на Freebsd 7.3
настроил прорзачный прокси squid
Всех пользователей загнал на него, до NAT прописал правила

Код: Выделить всё

{fwcmd} add 400 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via ${oif}
Все пашет/
Засада в том что нужно 2 програмистам php дать доступ в инет без squid

(+ 1 сервак 1С то же должен стучаться в инет без всяких прокси).
Вот эта хрень и не работает.
Реализовывал так
До правила 400 прописал правило
192.168.0.102 шлюз
192.168.0.233 - адрес пользователя.

Код: Выделить всё

${fwcmd} add 395 fwd 192.168.0.102 tcp from 192.168.0.233 to any 80 via ${oif}
В итоге пинг ya.ru есть а на сайты не зайти.
Прописывал ДНС

Код: Выделить всё

${fwcmd} add 392 allow udp from 192.168.0.233 53 to any via ${oif}
${fwcmd} add 393 allow udp from 192.168.0.233 to any 53 via ${oif}
в итоге та же фигня.

Где-то явные ошибки??!!
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: fwd,squid

Непрочитанное сообщение rmn » 2010-06-17 14:02:38

так попробуй:

Код: Выделить всё

${fwcmd} add 395 skipto 401 ip from 192.168.0.233 to any 80 via ${oif}

Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

Re: fwd,squid

Непрочитанное сообщение Spook1680 » 2010-06-17 14:30:10

rmn писал(а):так попробуй:

Код: Выделить всё

${fwcmd} add 395 skipto 401 ip from 192.168.0.233 to any 80 via ${oif}
:drinks: заработало, ман курил но не пойму что 401 дает?? по какому принципу это работает))
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: fwd,squid

Непрочитанное сообщение rmn » 2010-06-17 14:32:44

пропускаем правило 400 для отдельных юзеров, т.е. они пойдут через нат...