Если чего, извините... я в этом деле дубень ещё...
Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был закрыт).. в моём случае squid...
>Если чего, извините... я в этом деле дубень ещё...
>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>закрыт).. в моём случае squid...если squid здесь же то
${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80
>>Если чего, извините... я в этом деле дубень ещё...
>>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>>закрыт).. в моём случае squid...
>
>если squid здесь же то
>${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80
а подробнее можно... что есть что..
>>>Если чего, извините... я в этом деле дубень ещё...
>>>Надобно завернуть весь траффик на проксю (так чтоб выход через шлюз был
>>>закрыт).. в моём случае squid...
>>
>>если squid здесь же то
>>${ipfw} add fwd localhost,3128 tcp from ${my_net} to any 80
>
>
>а подробнее можно... что есть что..${ipfw} - команда ipfw или какая другая
fwd localhost,3128 - заворачивать трафик на хост localhost на порт 3128
tcp - протокол tcp
from ${my_net} - из моей сетки, например 192.168.111.0/24
to any 80 - на любой адрес на порт 80Прочитай комменты, и все встанет на свои места.
Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко обломится (если фаер граммотный), или же пройдет через фаер прямиком в инет как нож сквозь масло.
>Прочитай комменты, и все встанет на свои места.
>Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко >обломится (если фаер граммотный), или же пройдет через фаер прямиком в >инет как нож сквозь масло.Так так а как же иначе с ssl
>>Прочитай комменты, и все встанет на свои места.
>>Но если кто-то из твоего зоопарка захочет пойти куда по ssl, то жестоко >обломится (если фаер граммотный), или же пройдет через фаер прямиком в >инет как нож сквозь масло.
>
>Так так а как же иначе с ssl"Это вопрос или предложение?" (с) известный анекдот
нее.. ну ты так сказал типа что есть третье решение
1. Не ходить, если фаервол граммотный.
2. Прямиком сквозь фаерволл.
3. ?????О том что бы через скивд явным образом, молчим
>нее.. ну ты так сказал типа что есть третье решение
>1. Не ходить, если фаервол граммотный.
>2. Прямиком сквозь фаерволл.
>3. ?????
>
>О том что бы через скивд явным образом, молчимЧто-то не разглядел, где там в моем опусе про третье решение, но раз "народ хочет разобраться", то третьим решением будет форвардить все нужные порты на localhost,3128
Но это гимор еще тот, да и не уверен я, что заработает такая бодяга.
ПМСМ, делать непрозрачный прокси целесообразней.