2 SQUID + 2 firewall = интернет доступ
Модератор: Модераторы
Сообщений: 3
• Страница 1 из 1
- Дмитрий 2003
- Новый участник
- Сообщения: 1
- Зарегистрирован: 29 окт 2004, 13:20
Господа подскажите пожалуйста...
Как сказать SQUID'у что качать нужно только с шлюза файрвола и только для пользователей подсети 169.254.1.1
и 2 SQUID тоже указать качать через этот файрвол и только для пользователей подсети 192.168.1.1
а то он один шлюз из сети 169.254.1.1 фаервола подхватил и качает для всех
буду благодарен за любую документацию.... спасибо
Как сказать SQUID'у что качать нужно только с шлюза файрвола и только для пользователей подсети 169.254.1.1
и 2 SQUID тоже указать качать через этот файрвол и только для пользователей подсети 192.168.1.1
а то он один шлюз из сети 169.254.1.1 фаервола подхватил и качает для всех
буду благодарен за любую документацию.... спасибо
SQUID'у ты никак не скажешь.. он идет по дефолт роутингу..
Если все происходит на одной машине, то ты можешь поиграться с iproute на предмет, что с такого то source ip идти в туда то..
вот выдержка из конфига SQUID'а:
# TAG: tcp_outgoing_address
# Allows you to map requests to different outgoing IP addresses
# based on the username or sourceaddress of the user making
# the request.
#
# tcp_outgoing_address ipaddr [[!]aclname] ...
#
# Example where requests from 10.0.0.0/24 will be forwareded
# with source address 10.1.0.1, 10.0.2.0/24 forwarded with
# source address 10.1.0.2 and the rest will be forwarded with
# source address 10.1.0.3.
#
# acl normal_service_net src 10.0.0.0/255.255.255.0
# acl good_service_net src 10.0.1.0/255.255.255.0
# tcp_outgoing_address 10.0.0.1 normal_service_net
# tcp_outgoing_address 10.0.0.2 good_service_net
# tcp_outgoing_address 10.0.0.3
#
# Processing proceeds in the order specified, and stops at first fully
# matching line.
Если все происходит на одной машине, то ты можешь поиграться с iproute на предмет, что с такого то source ip идти в туда то..
вот выдержка из конфига SQUID'а:
# TAG: tcp_outgoing_address
# Allows you to map requests to different outgoing IP addresses
# based on the username or sourceaddress of the user making
# the request.
#
# tcp_outgoing_address ipaddr [[!]aclname] ...
#
# Example where requests from 10.0.0.0/24 will be forwareded
# with source address 10.1.0.1, 10.0.2.0/24 forwarded with
# source address 10.1.0.2 and the rest will be forwarded with
# source address 10.1.0.3.
#
# acl normal_service_net src 10.0.0.0/255.255.255.0
# acl good_service_net src 10.0.1.0/255.255.255.0
# tcp_outgoing_address 10.0.0.1 normal_service_net
# tcp_outgoing_address 10.0.0.2 good_service_net
# tcp_outgoing_address 10.0.0.3
#
# Processing proceeds in the order specified, and stops at first fully
# matching line.
Хотя, после очередного прочтения, насколько я понял, задача несколько не в этом (точнее господин хороший надо свои мысли высказывать).
Я так понял, что надо для таких то пользователей заставить сквид ходит на выше стоящий прокси-сервер, а для других - напрямую через шлюз.
Правильно?
Если все обстоит именно таким образом, то настраиваешь parent proxy
и читаешь в сторону always_direct
# TAG: tcp_outgoing_address
# Allows you to map requests to different outgoing IP addresses
# based on the username or sourceaddress of the user making
# the request.
#
# tcp_outgoing_address ipaddr [[!]aclname] ...
#
# Example where requests from 10.0.0.0/24 will be forwareded
# with source address 10.1.0.1, 10.0.2.0/24 forwarded with
# source address 10.1.0.2 and the rest will be forwarded with
# source address 10.1.0.3.
#
# acl normal_service_net src 10.0.0.0/255.255.255.0
# acl good_service_net src 10.0.1.0/255.255.255.0
# tcp_outgoing_address 10.0.0.1 normal_service_net
# tcp_outgoing_address 10.0.0.2 good_service_net
# tcp_outgoing_address 10.0.0.3
#
# Processing proceeds in the order specified, and stops at first fully
# matching line.
Я так понял, что надо для таких то пользователей заставить сквид ходит на выше стоящий прокси-сервер, а для других - напрямую через шлюз.
Правильно?
Если все обстоит именно таким образом, то настраиваешь parent proxy
и читаешь в сторону always_direct
# TAG: tcp_outgoing_address
# Allows you to map requests to different outgoing IP addresses
# based on the username or sourceaddress of the user making
# the request.
#
# tcp_outgoing_address ipaddr [[!]aclname] ...
#
# Example where requests from 10.0.0.0/24 will be forwareded
# with source address 10.1.0.1, 10.0.2.0/24 forwarded with
# source address 10.1.0.2 and the rest will be forwarded with
# source address 10.1.0.3.
#
# acl normal_service_net src 10.0.0.0/255.255.255.0
# acl good_service_net src 10.0.1.0/255.255.255.0
# tcp_outgoing_address 10.0.0.1 normal_service_net
# tcp_outgoing_address 10.0.0.2 good_service_net
# tcp_outgoing_address 10.0.0.3
#
# Processing proceeds in the order specified, and stops at first fully
# matching line.
Сообщений: 3
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1