URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3861
[ Назад ]

Исходное сообщение
"tcp_outgoing_address взять адрес из файла, это реально?"

Отправлено Snark , 10-Фев-06 02:22 
для тэга tcp_outgoing_address взять адрес исходящего интерфейса из файла можно как-либо? пробовал acl - не катит %(, прямое указание типа /etc/ip тоже не работает, какие еще у кого мысли?

Содержание

Сообщения в этом обсуждении
"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено ipmanyak , 10-Фев-06 07:15 
>для тэга tcp_outgoing_address взять адрес исходящего интерфейса из файла можно как-либо? пробовал
>acl - не катит %(, прямое указание типа /etc/ip тоже не
>работает, какие еще у кого мысли?
мысль такая - сделать нужный дубль конфига сквида и перезапускаять сквид
squid -k reconfigure -f файл_конфига.  а почему нужно брать именно из файла если не секрет?


"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено Snark , 10-Фев-06 12:28 
>>для тэга tcp_outgoing_address взять адрес исходящего интерфейса из файла можно как-либо? пробовал
>>acl - не катит %(, прямое указание типа /etc/ip тоже не
>>работает, какие еще у кого мысли?
>мысль такая - сделать нужный дубль конфига сквида и перезапускаять сквид
>squid -k reconfigure -f файл_конфига.  а почему нужно брать именно из
>файла если не секрет?

все очень просто - 1 внешний интерфейс имеет статический ип, а второй получает ip по DHCP, каналами надо рулить - трафик разбрасывается по куче правил, в том числе и в сквиде, с фаерволом разобрался, осталось выцепленный ип из файлика в сквид кидать как-либо. пока никак %(


"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено ipmanyak , 10-Фев-06 15:41 
>>>для тэга tcp_outgoing_address взять адрес исходящего интерфейса из файла можно как-либо? пробовал
>>>acl - не катит %(, прямое указание типа /etc/ip тоже не
>>>работает, какие еще у кого мысли?
>>мысль такая - сделать нужный дубль конфига сквида и перезапускаять сквид
>>squid -k reconfigure -f файл_конфига.  а почему нужно брать именно из
>>файла если не секрет?
>
>все очень просто - 1 внешний интерфейс имеет статический ип, а второй
>получает ip по DHCP, каналами надо рулить - трафик разбрасывается по
>куче правил, в том числе и в сквиде, с фаерволом разобрался,
>осталось выцепленный ип из файлика в сквид кидать как-либо. пока никак
>%(
как вариант - сделать левый второй алиасный ip на основном интерфейсе и прописать его в сквиде постоянно,  в правилах iptables сделать редирект этого ip на динамический ip и в случае необходимости менять это правило и перегружать айпитаблес, не трогая сквид , а возможно и не придется  перегружать, поскольку в айпитаблесе кажется можно указывать в редиректе/форварде не ip,  а интерфейс - типа dev ppp0 , короче нужно почитать про iptables  точнее.


"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено ipmanyak , 10-Фев-06 15:49 
>>>>для тэга tcp_outgoing_address взять адрес исходящего интерфейса из файла можно как-либо? пробовал
>>>>acl - не катит %(, прямое указание типа /etc/ip тоже не
>>>>работает, какие еще у кого мысли?
>>>мысль такая - сделать нужный дубль конфига сквида и перезапускаять сквид
>>>squid -k reconfigure -f файл_конфига.  а почему нужно брать именно из
>>>файла если не секрет?
>>
>>все очень просто - 1 внешний интерфейс имеет статический ип, а второй
>>получает ip по DHCP, каналами надо рулить - трафик разбрасывается по
>>куче правил, в том числе и в сквиде, с фаерволом разобрался,
>>осталось выцепленный ип из файлика в сквид кидать как-либо. пока никак
>>%(
>как вариант - сделать левый второй алиасный ip на основном интерфейсе и
>прописать его в сквиде постоянно,  в правилах iptables сделать редирект
>этого ip на динамический ip и в случае необходимости менять это
>правило и перегружать айпитаблес, не трогая сквид , а возможно и
>не придется  перегружать, поскольку в айпитаблесе кажется можно указывать в
>редиректе/форварде не ip,  а интерфейс - типа dev ppp0 ,
>короче нужно почитать про iptables  точнее.
вернее -o интерфейс


"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено Snark , 11-Фев-06 01:13 

>>как вариант - сделать левый второй алиасный ip на основном интерфейсе и
>>прописать его в сквиде постоянно,  в правилах iptables сделать редирект
>>этого ip на динамический ip и в случае необходимости менять это
>>правило и перегружать айпитаблес, не трогая сквид , а возможно и
>>не придется  перегружать, поскольку в айпитаблесе кажется можно указывать в
>>редиректе/форварде не ip,  а интерфейс - типа dev ppp0 ,
>>короче нужно почитать про iptables  точнее.
>вернее -o интерфейс

сори, пропустил, это все под фрей, соответсно там IPFW2, мысль об алиасе приходила, но кажется будет не совсем то... однако я попробую, возможно заработает


"tcp_outgoing_address взять адрес из файла, это реально?"
Отправлено ipmanyak , 13-Фев-06 08:15 
покопай ipwf