M_I_V
МаглыРепутація
0 ОбычныйО M_I_V
-
Звание
Пролетал Мимо
-
Stargazer + Ipfw + Squid. Возможно или нет?
тема ответил в M_I_V пользователя M_I_V в Питання по Stargazer
ipfw: #!/bin/sh fwcmd="/sbin/ipfw -q" natdcmd="/sbin/natd" int_if="sk0" ext_if="vr0" ${fwcmd} -f flush ${natdcmd} -s -m -u -a 192.168.1.3 #${natdcmd} -s -m -u -a 127.0.0.1 ${fwcmd} add 10 allow icmp from any to any #${fwcmd} add 11 allow ip from any to any in via lo0 #${fwcmd} add 12 fwd 127.0.01,3128 tcp from 192.168.0.0/24 to any #${fwcmd} add 13 allow tcp from any to any #${fwcmd} add 14 allow udp from any to any ${fwcmd} add 15 pass udp from 192.168.0.0/24 to 192.168.0.0/24 53 ${fwcmd} add 16 pass udp from 192.168.0.0/24 53 to 192.168.0.0/24 ${fwcmd} ad -
FreeBSD + stargazer + ipfw + squid. Подскажите возможно ли настроить такую связку?
-
M_I_V підписався на Stargazer + Ipfw + Squid. Возможно или нет?
-
Еще бы в мануале написале что для его работы необходимо не только UDP порт но и TCP и вопросов не возникало.
-
rules: #Server ALL 192.168.32.0/24 DIR0 #Internet ALL 0.0.0.0/0 DIR1 ipfw.sh: #!/bin/sh fwcmd="/sbin/ipfw -q" natdcmd="/sbin/natd" int_if="rl0" #serv_if="rl1" ext_if="rl1" ${fwcmd} -f flush ${natdcmd} -s -m -u -a 192.168.1.3 ${fwcmd} add 10 allow icmp from any to any #${fwcmd} add 304 deny ip from any to 192.168.0.0/16 out via ${ext_if} #${fwcmd} add 305 deny ip from any to 10.0.0.0/16 out via ${ext_if} #${fwcmd} add 306 deny ip from any to 172.16.0.0/16 out via ${ext_if} ${fwcmd} add 307 allow udp from any to 192.168.32.1 5555 via ${int_if}
-
stargazer.conf: ################################################################################ # Файл настроек сервера stargazer # ################################################################################ # Имя лог-файла куда пишутся события LogFile = /var/log/stargazer.log # Имя файла в котором определяются правила подсчета трафика Rules = /etc/stargazer/rules # Время через которое пишется d БД детальная статистика пользователя # Значения: 1, 1/2, 1/4, 1/6. # 1 - раз в чаc, 1/2 - раз в пол часа, 1/4
-
Думаю там всё нормально потомучто когда делаю правила firewall: add 100 divert natd all from 192.168.32.0/24 to any out recv rl0 xmit rl1 add 200 divert natd all from not 192.168.32.0/24 to 192.168.1.3 recv rl1 add 65000 allow all from any to any всё ОК Заранее извините если ошибаюсь с FreeBSD знаком менее месяца настройки все по умолчанию скрипты с этого форума.
-
Всё запускается. Всё работает кроме менеджера клиентов. Вводиш ему логин пароль, а он Connected failed!