Страница 1 из 1

Прокси и ipfw

Добавлено: 2007-02-06 12:51:48
TeXNiC
Доброго времени суток, уважаемые !
Повогите с таким вопросом по ipfw.
Есть сеть с PDC на win 2003, есть отдельная машина, на которой стоит FreeBSD, которая раздает по сетке Интернет. Я поставил Samba 3 и Squid, настроил авторизацию пользователей домена в сквиде. Все работатет, но у меня не настроен фаервол. Подскажите как правильно настроить НЕПРОЗРАЧНЫЙ прокси-сервер, какие привильно прописать правила в ipfw. Загвоздка возникла собственно в NAT-е, нужно ли натить запросы при использовании сквида. Прочитал статью на Вашем сайте, нашел много полезного, но там описано прозрачное проксирование.
Помогите новичку.

Добавлено: 2007-02-06 12:54:12
Alex Keda
не нужно.
просто прописываешь на машинах адрес и порт

Добавлено: 2007-02-06 12:57:11
TeXNiC
lissyara писал(а):не нужно.
просто прописываешь на машинах адрес и порт
А как же все остальные протоколы и сервисы (ping,DNS, mail etc.)

Добавлено: 2007-02-06 12:57:55
Alex Keda
никак :)))

Добавлено: 2007-02-06 13:00:53
TeXNiC
lissyara писал(а):никак :)))
А если серьезно подойти к вопросу.
Может есть нормальный рабочий конфиг ipfw для примера с непрозрачным проксированием.

Добавлено: 2007-02-06 13:28:05
Alex Keda
тот же самый тока без форварда и с зарубленым 80 портом.

Добавлено: 2007-02-06 14:52:57
TeXNiC
lissyara писал(а):тот же самый тока без форварда и с зарубленым 80 портом.
Из локальной сети ?

Добавлено: 2007-02-17 20:46:11
Yspex
Простите а зачем изобретать велосипед? выкинуть сквид и пускать всех через НАТ, проще будет и с подсчетом трафика тоже, у мня считает все до байтика :-)

Добавлено: 2007-02-21 16:18:42
Urgor
У сквида есть полезное свойство - банерорезалка! :) Да и если за компом несколько рыл сидит?
Да и что мешает включить нат для 25, 110. И ели нужен днс, поднять проксирующий...