Перейти до

AlexeyD

Маглы
  • Всього повідомлень

    61
  • Приєднався

  • Останній візит

Все, що було написано AlexeyD

  1. AlexeyD

    FTP Search Engine

    Ждемс с нетирпением........ :tongue: Слюнки капают уже
  2. AlexeyD

    NATD Divert

    Есть два интерфейса rl0 - AA.AA.AA.AA смотрит во внутырь, fxp0 BB.BB.BB.BB- в мир. squid - настроен как transparent proxy. Как мне запустить демон нат и какое правило добаить в ipfw чтоб допустим можна было забирать почту Аутлуком с мира?? Если сделать так то работать будет?? natd -s -m -u -a AA.AA.AA.AA ipfw add divert natd tcp from AA.AA.AA.XX to any где AA.AA.AA.XX - адрес локальной машины Подскажите плз как всетаки сделать правельный диверт
  3. УРААА! :loop: Заработало все и ТП И СТГЗ... СПАСИБО ВСЕМ КТО ПРИНЯЛ УЧАВСТВИЕ В РЕШЕНИИ МОЕЙ ПРОБЛЕММЫ. ОСОБЕННЫЕ БЛАГОДАРНОСТИ: Den_LocalNet и nn. Да кстати Ден ты пробовал как-то решить проблемму с явным указанием прокси в браузере???
  4. Проблемка возникла.. Сквид не запускается, а точнее запускается и падает Ваши советы??? в конфиге сквиды пишу: http_port 192.168.250.1:3128 icp_port 0 acl QUERY urlpath_regex cgi-bin \\? no_cache deny QUERY cache_mem 64 MB maximum_object_size 100 MB minimum_object_size 0 KB maximum_object_size_in_memory 8 KB cache_dir ufs /var/spool/squid 5000 16 256 cache_store_log none request_body_max_size 0 refresh_pattern ^http: 0 0% 0 override-expire reference_age 1 year negative_ttl 1 minutes range_offset_limit 0 KB peer_connect_timeout 3 seconds read_timeout 5 minutes request_timeout 60 seconds half_closed_clients off acl lanusers src 192.168.250.0/24 acl all src 0.0.0.0/0.0.0.0 http_access allow lanusers http_access deny all httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on nonhierarchical_direct off
  5. AlexeyD

    FTP Search Engine

    да блин глафное индексатор поиметь а переодичность индексирования, если такой фичи в нем нету, можна уже и через крон настроить... А вот еслиб он еще делал опрос о том какие тачки в онлайне, а какие в офф это фича полезная..
  6. Слыш Ден а ты не мог бы дать свой конфиг сквида ато у меня наверно руки не оттудова растут немогу транспарент сконфигурировать.... :-/ или если кто кроме дена может буду очень благодарен. Или хоть напишите мне какие строчки в сквиде обязательно должны быть (я имею ввиду кроме конфигов для транспарента)
  7. AlexeyD

    Stargazer, Squid

    Наверно ты не достаточно тчательно читал форум..... Достаточно было посмотреть пост чуть выше твоего:Можно ли заставить старгайзер счимтать украину и мир я там спрашивал точно такоеже почти.... Ответ нельзя. Причина: Stargazer считает пакеты до того как они заворачиваются на проксю т.е. если указывать в эксплорере проксю и порт то все пакеты минуя старгазер попадут на проксю и старгазером можна будет подсчитать тоько все трафик на порт прокси. делить таким образом нельзя. Выход: транспарент прокси.... П.С.: Я не проф. так что за мои немного некоректные вразы не ругайтесь.. :=
  8. Den спасибо за ответ.... ссылки я уже эти и сам нашел... еще раз извеняюсь за то что сначало тут спрашивал по манам а потом уже сам искать начал... Ленивость проявилась малехо....
  9. AlexeyD

    FTP Search Engine

    Дело в том что ты прав и большенство индексаторов так и работают... + это дает еще то что можна вывести какие фтп в оффлайне.... Ну чтож ждемс архива с индексатором а там посмотрим как он работает... надеемся на лучшее :=
  10. Прошу прощения за мою назойливость... Я кажется разобрался в чем дело поправьте меня если я не прав... СТГЗ считает пакеты до того как они заворачиваются на сквиду по этому нужно делать транспарент прокси.... Я прав??? Если да то может кто-то даст пример настройки транспарент прокси или хоть какие-то маны ?? :loop:
  11. И снова я со своими вопросами... Итак еще раз что я имею: Последнюю версию стгз. FreeBSD 4.9 ipfw squid rl0 - 192.168.250.0/24 моя сеть fxp0 - 195.26.18.18 внешний IP ipfw - открытого типа (65535 allow ip from any to any ) http ходит через сквиду 3128 Требования: 1)диверт всех пакетов которые не приходят на 3128 (чтоб можна было почту забирать с помощью аутлука, или в онлайн игрухи шпилить) 2)Заставить старгайзер считать все причем делить на украину и мир т.е Два направления DIR0 = UA-IX и DIR1 = Other Вопросы: 1)Как осуществить диверт всех пакетов которые не на 3128 пришли 2)Правильно ли настроен фаервол? 3)Правильно ли настроены рулсы в стгз? 4)Если п.2 и п.3 верны то почему стгз не считает два направления а считает только одно? При следующих настройках в стгз срабатывает почему-то только DIR1 А правило DIR0 не срабатывает те весь трафик считается на DIR1 и даже тот который прописан на DIR0 :bue: ---------------------rules #UA-IX # Для теста возьмем подсетку в которой # находится topping.com.ua ALL 217.20.163.0/24 DIR0 #World ALL 0.0.0.0/0 DIR1 ---------------------END ---------------------ipfw rules 00001 allow tcp from 192.168.250.10 to any 21 00002 allow tcp from 192.168.250.10 to any 22 00003 allow tcp from 192.168.250.1 to 192.168.250.0/24 via rl0 00004 allow tcp from any 80 to 195.26.18.18 via fxp0 00005 allow tcp from any to 195.26.18.18 22 via fxp0 00006 allow tcp from any to 195.26.18.18 21 via fxp0 00007 allow tcp from 192.168.250.0/24 to 192.168.250.1 5555 via rl0 00008 allow tcp from 192.168.250.2 to any 22 00009 allow tcp from 192.168.250.0/24 to 192.168.250.1 80 00010 allow tcp from any 443 to 195.26.18.18 via fxp0 00011 allow tcp from 192.168.250.60 to 192.168.250.1 22 via rl0 05000 deny tcp from any to any via rl0 05001 deny tcp from any to 195.26.18.18 via fxp0 65535 allow ip from any to any ------------------------END ----------------------OnConnect #Для каждого эзера добавляю запись типа 03060 pipe 60 tcp from 192.168.250.60 to 192.168.250.1 3128 -----------------------END -----------------------OnDisconnect #Соответственно удаляем ipfw del 3060 -----------------------END
  12. Слушай а как ты делил трафик на забугор и нет и при этом сатргазер прикрутил?? можешь научить дурачка мудрости... плз.......
×
×
  • Створити нове...