Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Все порты через squid?  (Прочитано 3553 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #15 : 30 Октября 2010, 21:00:45 »
но средствами одного iptables определённый порт определённому юзверю не откроешь, этим должен сквид руководить.
Чушь
Как раз все с точностью до наоборот.
squid тоже может
« Последнее редактирование: 30 Октября 2010, 21:03:02 от fisher74 »

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #16 : 30 Октября 2010, 21:01:27 »
Кстате, да. Вот правельное определение: прокси со встроенным файерволом! Но ISA дороговато будет ... Всё же хотелось всё на Linuxе замутить) А просто подсчитывать трафик по каждому порту это реально? К примеру если почтавик есть во внешку. ТО можно как нить считать трафик по 25 и 110 порту? Я понимаю, что всё это похоже на параною  :idiot2: Но без учёта и статистики экономику не организуешь)

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #17 : 30 Октября 2010, 21:08:15 »
Кстате, да. Вот правельное определение: прокси со встроенным файерволом! Но ISA дороговато будет ... Всё же хотелось всё на Linuxе замутить) А просто подсчитывать трафик по каждому порту это реально? К примеру если почтавик есть во внешку. ТО можно как нить считать трафик по 25 и 110 порту? Я понимаю, что всё это похоже на параною  :idiot2: Но без учёта и статистики экономику не организуешь)

Ну либо собираете по кусочкам сами, либо покупаете готовые варианты.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #18 : 30 Октября 2010, 21:32:02 »
но средствами одного iptables определённый порт определённому юзверю не откроешь

Как раз все с точностью до наоборот.
Интересно, как? Гуглятся только какие-то списки рассылок и треды на ЛОРе, обрывающиеся на самом интересном. Прямых вариантов дружбы iptables и LDAP пока не видно.

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #19 : 30 Октября 2010, 21:42:12 »
Прямых вариантов дружбы iptables и LDAP пока не видно.

Как насчет http://www.opennet.ru/base/net/ldap_iptables.txt.html ?

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #20 : 31 Октября 2010, 03:59:26 »
Прямых вариантов дружбы iptables и LDAP пока не видно.

Как насчет http://www.opennet.ru/base/net/ldap_iptables.txt.html ?
Вот это я и называю "нет прямого решения".

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #21 : 31 Октября 2010, 16:11:40 »
Вот это я и называю "нет прямого решения".
Ну так и isa тоже не умеет юзеров различать без установленного на клиентской машине клиента.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #22 : 31 Октября 2010, 23:46:15 »
У меня через неё Linuxы ходили...

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #23 : 01 Ноября 2010, 00:06:14 »
У меня через неё Linuxы ходили...
И?

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #24 : 01 Ноября 2010, 00:40:35 »
Без клиента же.

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #25 : 01 Ноября 2010, 10:07:43 »
Без клиента же.
Я так понимаю, вы у нас медленный газ. А значит читаем внимательно, где у меня написано, что иса не пропускает без клиента?

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #26 : 01 Ноября 2010, 12:30:55 »
У тебя стек переполнился что ли?..
Я так понимаю, вы у нас медленный газ. А значит читаем внимательно, где у меня написано, что иса не пропускает без клиента?
Вот здесь:
Ну так и isa тоже не умеет юзеров различать без установленного на клиентской машине клиента.
Предваряя следующий твой пост-пояснение "с клиентом пускает хорошо, а без клиента плохо", замечу, что всё работало и без клиента, кроме автоматической настройки прокси. И по пользователям различала, и порты нужные открывала/закрывала.

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #27 : 01 Ноября 2010, 13:02:44 »
я бы посоветовал топикстартеру посмотреть на traffpro. Элементарно в установке и выполнит все требуемые функции

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #28 : 01 Ноября 2010, 13:32:33 »
я бы посоветовал топикстартеру посмотреть на traffpro. Элементарно в установке и выполнит все требуемые функции
Почитал возможности на сайте. Возможностей куча! 50 пользователе - 8к наших росийских...Для маленького офиса сойдёт. ВСем спасибо за ответы!

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.