Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: вопрос по SQUID  (Прочитано 1380 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
вопрос по SQUID
« : 21 Июля 2009, 19:19:50 »
Машины в локальной сети ходят в инет через проксю. Но в сети есть почтовый сервак. Проброс портов я сделал. Но как его можно соединить с инетом помимо прокси? Помогите!!!
Штырлиц не любил торговцев.....ни разу.

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: вопрос по SQUID
« Ответ #1 : 21 Июля 2009, 23:05:36 »
вопрос полностью не понял. если тебе надо ходит с рабочих машинок мимо прокси, то тогда тебе надо с помощью iptables сделать маскарадинг

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #2 : 21 Июля 2009, 23:18:31 »
вопрос полностью не понял. если тебе надо ходит с рабочих машинок мимо прокси, то тогда тебе надо с помощью iptables сделать маскарадинг
Пользователи и должны ходить через прокси. Мы же пишем в параметрах подключения имя прокси и порт. Т.е. в браузере. А вот почтовому серверу где этот порт прописать? Почтовый сервер должен быть подключен к инету без прокси .... я так понимаю. Или я не прав?
Штырлиц не любил торговцев.....ни разу.

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: вопрос по SQUID
« Ответ #3 : 22 Июля 2009, 00:33:17 »
почтовый сервер имеет реальный ип?

fjello

  • Гость
Re: вопрос по SQUID
« Ответ #4 : 22 Июля 2009, 00:35:59 »
Цитировать
Пользователи и должны ходить через прокси. Мы же пишем в параметрах подключения имя прокси и порт. Т.е. в браузере. А вот почтовому серверу где этот порт прописать? Почтовый сервер должен быть подключен к инету без прокси .... я так понимаю. Или я не прав?

сделай прозрачное кеширование, и тогда нигде ниче не надо будет указывать ;)

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Re: вопрос по SQUID
« Ответ #5 : 22 Июля 2009, 00:38:56 »
я предлагаю нат

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #6 : 22 Июля 2009, 07:07:37 »
я предлагаю нат
Напишите плиз строчку чтоб этот нат работал. Почтовик имеет свой внутренней сети айпи статический.
Штырлиц не любил торговцев.....ни разу.

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #7 : 22 Июля 2009, 08:14:15 »
Почтовик стоит на той же машине что и прокси? (вероятно нет)
Без белого ip работать почтовиком сложновато, будете часто в gray list попадать.

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #8 : 22 Июля 2009, 08:46:19 »
Почтовик стоит на той же машине что и прокси? (вероятно нет)
Без белого ip работать почтовиком сложновато, будете часто в gray list попадать.
У провайдера есть IP адрес для почтовика. Всё зарегистрировано официально. У меня получается вот что - IP провайдера статический, например 78.1.1.1, АДСЛ модем в режиме подключения PPPoE. Модем пробрасывает 110, 25, 80 порты и меняет статический IP провайдера на свой 192.168.1.1. На компе где установлен SQUID 2 сетевые карты. Одна к модему, другая в локалку. В локальной сети есть почтовый сервер который имеет внутрисетевой IP. На проксе через iptables открываются 25, 110, 80 порты. 80 уходит на SQUID, 110, 25 заворачивают на почтовик. Но почтовик не имеет выхода в инет, так как раздача инета идет через прокси. Вот мне и надо завернуть на него так, чтобы он при подключении в сеть попадал в инет. Если я не прав подскажите как делается. Может его в инет пустить сразу, а модем в режим бриджа и на нем проксю сделать? А безопасность тогда как?
« Последнее редактирование: 22 Июля 2009, 09:20:49 от galich »
Штырлиц не любил торговцев.....ни разу.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #9 : 22 Июля 2009, 11:59:30 »
я предлагаю нат

Я думаю имелось ввиду что-то типо этого:


iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 25 -j ACCEPT
iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 110 -j ACCEPT
iptables -t nat -A POSTROUTING -s ip-почтаря -j MASQUERADE


Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #10 : 22 Июля 2009, 15:42:50 »
я предлагаю нат

Я думаю имелось ввиду что-то типо этого:


iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 25 -j ACCEPT
iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 110 -j ACCEPT
iptables -t nat -A POSTROUTING -s ip-почтаря -j MASQUERADE

Сделал так - на почтовом сервере в файле /etc/apt/apt.conf прописал Acquire::http::Proxy "http://ip_почтовика:порт/";
ping наружу проходит. но ни apt-get ни aptitude не могут получить пакеты... :idiot2:


Штырлиц не любил торговцев.....ни разу.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #11 : 22 Июля 2009, 15:44:38 »
прокси прозрачный?

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #12 : 22 Июля 2009, 16:09:33 »
прокси прозрачный?
да
Штырлиц не любил торговцев.....ни разу.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #13 : 22 Июля 2009, 16:20:07 »
тогда не надо ничего прописывать в apt.conf

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: вопрос по SQUID
« Ответ #14 : 22 Июля 2009, 22:40:17 »
я предлагаю нат

Я думаю имелось ввиду что-то типо этого:


iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 25 -j ACCEPT
iptables -A FORWARD -p tcp -s ip-почтаря --destination-port 110 -j ACCEPT
iptables -t nat -A POSTROUTING -s ip-почтаря -j MASQUERADE

Сделал так - на почтовом сервере в файле /etc/apt/apt.conf прописал Acquire::http::Proxy "http://ip_почтовика:порт/";
ping наружу проходит. но ни apt-get ни aptitude не могут получить пакеты... :idiot2:


убрал из apt.conf запись. Сервер подключился к инету. Скорость почему то очень маленькая....
Штырлиц не любил торговцев.....ни разу.

 

Страница сгенерирована за 0.019 секунд. Запросов: 19.