Перейти до

Squid non-transparent proxy & STG


Рекомендованные сообщения

Почитал форум, сделал выводы, что старгейзер и непрозрачный сквид вместе не дружат. пока что не совсем в это въехал.

Разъясните, пожалуйста, путь следования запросного пакета, от момента как он попадает на интерфейс внутренний, до пока не выйдет на наружный?

Мне казалось, старгейзер, заглядывая в пакет, может видеть адрес назначения. Соответственно, протарифицировать это как локальный, украинский или мировой траффик - в соответствии с rules.

А дальше запрос попадает на сквид, который либо отдаст объект из своего кэша, либо достанет из parent proxy.

Где я неправ?

Ссылка на сообщение
Поделиться на других сайтах

Мне кажется, ты не прав в том месте, где стг заглядывает в пакетики. Мне, почему-то представляется, что он задолбается заглядывать в каждый пакетик :)

Ссылка на сообщение
Поделиться на других сайтах

2Lambert: СТГ заглядывает в пакет только на уровне заголовка.

Т.е. он читает размер пакета, ип источника, ип получателя и тип протокола.

Типов протокола распознает всего 3: TCP, UDP, ICMP.

В TCP и UDP распознает порты.

Это все.

Содержимое пакета СТГ не смотрит.

 

Насчет непрозрачного прокси: сессия идет между прокси и клиентом.

Поэтому СТГ видит ип-адреса прокси и клиента.

 

СТГ дружит с непрозрачным сквидом, но по своему.

Указываешь ему в рулесах отдельное направление TCP IP:3128 DIR0 и он его считает отдельным направлением.

 

На какой, собственно, сайт должен был пойти пакет, СТГ НЕ видит.

Никак. Никоим образом.

Поэтому при СТГ у многих людей используется непрозрачный прокси.

Ссылка на сообщение
Поделиться на других сайтах

Это теперь получается, что мне нужно или городить прозрачный прокси на этой же машине, или заворачивать весь http траффик на другой прокси, на другой машине?

У меня сквид сейчас настроен на два parent proxy: один провайдерский (туда я гоню только укр. траффик) и один приватный (стоит на канале с запасом по зарубежу) - в него я загоняю все остальное, что не есть укр.

Все это с целью не платить местному провайдеру за мировой http, потому что оно дорогое. Аська там и прочее - пусть идет, оно много не ест.

Теперь мне как-то хотелось бы позаворачивать весь веб-траффик локалки на сквид, но после того, как его посчитает старгейзер.

Что порекомендуешь?

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Доброго времени суток!!

У меня тоже тут такая вот поблемма! У меня 2 канала: 1-местный пров. 2- односторонний спутниковый трафик! Сквид настроен на парент прокси GLOBAX. IP у меня только серый, в локаль смотрит только 1 интерфейс по которому юзеры берут инет и по нему же я делаю запрос, возврат идет со спутника! как настроеть СТГ на подсчет только инетовского ТРАФА юзеров! ?? :-/ За рание ПАСИБА!!!

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

настроил себе squid+stargazer все вроде работает нормально трафик с прокси щитает...... но пользователи не хотят прописывать проксю....... пришлось зделать /sbin/iptables -t nat -A PREROUTING -p tcp --dport -j REDIRECT --to-port 3128 но вот ешо вопрос можно ли squid -ом скорость ограничить..... если да то как

Ссылка на сообщение
Поделиться на других сайтах
настроил себе squid+stargazer все вроде работает нормально трафик с прокси щитает...... но пользователи не хотят прописывать проксю....... пришлось зделать /sbin/iptables -t nat -A PREROUTING -p tcp --dport -j REDIRECT --to-port 3128 но вот ешо вопрос можно ли squid -ом скорость ограничить..... если да то как

ты на проксю и почту, и фтп завернул...

а тепреь пропиши прокси у клиента local.com.ua порт 80

и теперь у него весь трафик считается как украины..

Ссылка на сообщение
Поделиться на других сайтах
настроил себе squid+stargazer все вроде работает нормально трафик с прокси щитает...... но пользователи не хотят прописывать проксю....... пришлось зделать /sbin/iptables -t nat -A PREROUTING -p tcp --dport -j REDIRECT --to-port 3128 но вот ешо вопрос можно ли squid -ом скорость ограничить..... если да то как

ты на проксю и почту, и фтп завернул...

а тепреь пропиши прокси у клиента local.com.ua порт 80

и теперь у него весь трафик считается как украины..

дело в том что у меня трафик по направлениям не делится а если я чтото не то написал исправьте пожалуйста....... как мне завернуть всех пользователей сразу....

:-/

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...