ICQ в обход SQUID
Добавлено: 2012-01-23 1:42:58
ICQ в обход SQUID
Сообщение komar90 » 2012-01-23 1:56:39
Помогите пожалуйста в решении проблемы. Не выходит никак каменный цветок. Люди говорят, что ежели хочу так сделать, то нужен нат для этого хозяйства.Но нат у меня здесь включен, а эффекта нету.ПОдскажите плз почему такое происходит?
FreeBSD 7.4
Связка squid+sams+ipfw+ncsa
Вот экспериментальный конфиг:
# Команда для общения с ipfw
cmd="ipfw -q add"
skip="skipto 400"
# em1 - это внутренний сетевой интерфейс
# с IP-адресом 10.0.0.2
iip="10.0.0.2"
imask="255.255.255.0"
lannet="10.0.0.0"
iif="em1"
# em0 - это интерфейс интернета
wanip="192.168.0.2"
omask="255.255.255.0"
eif="em0"
#разрешаем всем всё
/sbin/ipfw -f flush
/sbin/ipfw -q add 100 allow all from any to any via lo0
/sbin/ipfw -q add 101 allow all from any to 127.0.0.0/8
/sbin/ipfw -q add 102 allow all from 127.0.0.0/8 to any
/sbin/ipfw -q add 200 allow all from any to any
#заворачиваем всех на сквид
/sbin/ipfw -q add 300 fwd 127.0.0.1,3128 tcp from any to any 80 via em1
# Входящий NAT
$cmd 060 divert natd ip from any to any in via $eif
# Выпускаем пользователей в обход сквида
$cmd 160 $skip all from $lannet to any 443 out via $eif setup keep-state
$cmd 170 $skip all from $lannet to any 5190 out via $eif setup keep-state
# Исходящий NAT
$cmd 400 divert natd ip from any to any out via $eif
Сообщение komar90 » 2012-01-23 1:56:39
Помогите пожалуйста в решении проблемы. Не выходит никак каменный цветок. Люди говорят, что ежели хочу так сделать, то нужен нат для этого хозяйства.Но нат у меня здесь включен, а эффекта нету.ПОдскажите плз почему такое происходит?
FreeBSD 7.4
Связка squid+sams+ipfw+ncsa
Вот экспериментальный конфиг:
# Команда для общения с ipfw
cmd="ipfw -q add"
skip="skipto 400"
# em1 - это внутренний сетевой интерфейс
# с IP-адресом 10.0.0.2
iip="10.0.0.2"
imask="255.255.255.0"
lannet="10.0.0.0"
iif="em1"
# em0 - это интерфейс интернета
wanip="192.168.0.2"
omask="255.255.255.0"
eif="em0"
#разрешаем всем всё
/sbin/ipfw -f flush
/sbin/ipfw -q add 100 allow all from any to any via lo0
/sbin/ipfw -q add 101 allow all from any to 127.0.0.0/8
/sbin/ipfw -q add 102 allow all from 127.0.0.0/8 to any
/sbin/ipfw -q add 200 allow all from any to any
#заворачиваем всех на сквид
/sbin/ipfw -q add 300 fwd 127.0.0.1,3128 tcp from any to any 80 via em1
# Входящий NAT
$cmd 060 divert natd ip from any to any in via $eif
# Выпускаем пользователей в обход сквида
$cmd 160 $skip all from $lannet to any 443 out via $eif setup keep-state
$cmd 170 $skip all from $lannet to any 5190 out via $eif setup keep-state
# Исходящий NAT
$cmd 400 divert natd ip from any to any out via $eif