День добрый.
Вопрос в следующием. Недавно начал работать с nix(необходимость поднятия прокси и т.д.).
Стоит Alt Linux, iptables, squid, squidGuard.
Почитал различные FAQ, помучал друзей и получил более менее рабочую систему.На данный момент через squid в режиме прозрачного проксирования заведен только http. Перенаправление на squid осуществляется в iptables вот такой строчкой:
$IPTABLES -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-ports 3128
Squid настраивал согласно прочитанному на данном сайте
"FreeBSD + squidGuard + Apache + Squid + Berkeley DB"
Теперь вопрос - как завернуть на squid все остальное? Точнее все остальные порты 21, 25, 5190, 110, 43, 24 и так далее.
>Теперь вопрос - как завернуть на squid все остальное? Точнее все остальные
>порты 21, 25, 5190, 110, 43, 24 и так далее.
аську можно пустить через сквид по https (порт 443) про остальное забудь, это чистый http прокси ! про pop smtp и другие протоколы он ничего не знает.
А тогда каким образом можо полностью сосчитать трафик??? Что для этого можно использовать???
>А тогда каким образом можо полностью сосчитать трафик??? Что для этого можно
>использовать???
iptables
А каким образом если не секрет??? Что можно использовать в качестве анализатора логов???
>А каким образом если не секрет??? Что можно использовать в качестве анализатора
>логов???
Каждое правило iptables содержит в себе счетчик. Создать правила iptables на требуемые адреса/протоколы, потом iltables -L -v для снятия информации,
iptables -z для сброса.