Squid и TPROXY
DenisGavrilov 16 января, 2010 - 23:49
а кто нибудь уже пробовал TPROXY и squid?
описание тут
вот мои мучения
смущает после сборки squid WARN
Squid can be configured to run in transparent mode like this:
http_port internal-addr:3128 transparent
и ничего про tproxy
и в portage нет Squid 3.1.0.14 release - это нормально?
ps. прозрачное проксирование на тех же версиях программ работает "по-старому" работает.
»
- Для комментирования войдите или зарегистрируйтесь
help
help
хм. никто не использует?
хм. никто не использует?
смысл использования прокси
смысл использования прокси отпал примерно лет 5 назад (ибо сейчас ~98% страниц динамические)
kaf1 написал(а): смысл
угу. хочу антивирус настроить и резалку всякой каки...
что другое предложите? я может от жизни отстал.
Спасибо заранее
вы не правы, имхо kaf1
вы не правы, имхо
использую связку squid + havp + clamav - и наглядно вижу выигрыш существенный
насколько относится ваше замечание к TROXY конкретно - не могу судить, ибо не использую его и лень читать зачем он нужен
что-то добрый я сегодня ....
Смысла юзать не вижу. После
Смысла юзать не вижу.
После запила L-7 level в файерволы не вижу совсем
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
slepnoga написал(а): Смысла
круто... а для чайников? что сие означает?
http://www.google.com.by/sear
http://www.google.com.by/search?q=l7+site%3Aopennet.ru&ie=utf-8&oe=utf-8&aq=t&rls=org.gentoo:en-US:unofficial&client=firefox
Я ♥ Gentoo & Funtoo
Мда...
LOLx1024
http://www.opennet.ru/openforum/vsluhforumID3/61518.html
:wq
--
Live free or die
После запила L-7 level в
Слово файерволы употреблялось во множественном числе. не апстолами едиными...
На дату статьи посмотрите и на версионность данного решения относительно ядер в дереве.
И сквид хотя бы на 30 мегабитном канале требует уже не PIII
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
А банеры, порно урлыб
А банеры, порно урлы, рапидшары вы тоже будете фаером резать?
Мне незачем их резать,
Мне незачем их резать, большинство юзеров на работе работаю за деньги и им не до порно, они все взрослые люди =)
Меньшинство с соц. сетями и прочей по итогам месяца исчезало из моего поля зрения.
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
/
LOL х многа
Далеко не все ресурсы, содержащие полезную информацию (или куда забредают пользователи в надежде отыскать оную, ибо многое ищется только в сомнительных дырах) свободны от баннеров мягко говоря сомнительного содержания.
И ты считаешь правильным, чтобы каждый конечный пользователь вместо работы занимался настройкой локальной баннерорезалки? :)
Меня же здесь удивляет больше то, что такой админ ещё не разделил судьбы "меньшинства" :)
:wq
--
Live free or die
тут надо определиться человек
тут надо определиться человек "одмин" в конторе или хочет продавать "интернет" другим конторам.
круто. 10 комментариев и ни
круто. 10 комментариев и ни одного по теме.
.
ИМХО в этих комментариях есть ответы на ваши вопросы -
В: а кто нибудь уже пробовал TPROXY и squid?
О: нет
В: хм. никто не использует?
О: нет
Это подпись, которую невозможно истолковать неправильно
Подниму "запылившуюся" тему ;)
Что-то взбрендило в голову установить кальмара, ну и настроить его по-человечески
через сокеты/tproxy.
Апстол конфигурировал по этой заметке,
основные правила, относящиеся к фунциклированию Squid'a:
Но ничё у мя не получается.
То есть - пишем
iptables --table mandle -n -v -L
,видим, что пакеты в цепочке PREROUTING маркируются единичкой, ну а дальше - тишина.
У сквида прописано
http_proxy 10.12.1.1:3128 tproxy
Может у кого есть конструктивныя мысли? А то у меня уже глава скоро отпадёт :D
Добавлю, что политики iptables по-умолчанию для таблиц mangle и nat - ACCEPT, для filter - DROP.
UPD: Дело было не в бобине... В пылу эксперимента произвёл на свет ошибку в конфигурационном файле Squid'a.
Прошу прощения.