Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Squid - wylaczenie proxy na jednym pc
http://forum.freesco.pl/viewtopic.php?f=22&t=17520
Strona 1 z 1

Autor:  sliver001 [ piątek, 27 lutego 2009, 13:10 ]
Tytuł:  Squid - wylaczenie proxy na jednym pc

uruchomiłem squida, ustawilem transparent, skonfigurowalem go konfiguratorem Adiego, przekierowalem ruch wg. opisow z forum ale mam pewnien problem - chcialbym, zeby jednen z komputerow laczyl sie z ominieciem proxy albo zeby chcociaz squid nie tworzyl logow z ruchu generowanego przez ta jednostke. jak to rozwiazac?

Autor:  -MW- [ piątek, 27 lutego 2009, 23:36 ]
Tytuł: 

to przed regulami przekierowujacymi wpisz regulke z celem RETURN dla tego hosta
ominie to reguly przekierowujace i host nie bedzie on korzystal ze squida.


: [/] [] ()
[b]iptables -t nat -A PREROUTING -p tcp --dport 80 -s IP_HOSTA -j RETURN[/b]
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port $PORT_SQ

Autor:  sliver001 [ czwartek, 5 marca 2009, 08:43 ]
Tytuł: 

dzieki -MW- - pomoglo 8)
ale pojawil sie inny problem - niceshaper przycina teraz tego hosta, ktory nie korzysta ze squida tak jak wszystkie inne do 500kbit mimo, ze w pliku users mam ustawiony limit do 850kbit

: [/] [] ()
192.168.1.15 eth1 dl_low 60kbit dl_ceil 850kbit


a tu config NS
: [/] [] ()
<global>
    iface inet eth0 83.15.155.2/29
    iface local eth1 172.20.25.177/24
    do not shape local 83.15.155.2 with 172.20.25.0/24
    do not shape local 172.20.25.177 with 172.20.25.0/24
    #shape router true low 20kbit ceil 500kbit prio 3
    stats unit kbit dump 5c file /var/www/stats/nsstats.txt
    resolve hostname true
    method mark
    reload 1s
</global>

<download>
    link speed 1024kbit shape 896kbit
    user low 50kbit ceil 400kbit strict 80% prio 5
#    interactive rate 0kbit ceil 0kbit
#    interactive srcport 27960,22 dstport 27960,22
#    interactive srcip 213.218.117.66
#    interactive u32 match ip protocol 1 0xff
#    interactive u32 match ip tos 0x10 0xff
    policy dynamic
</download>

<upload>
    link speed 256kbit shape 224kbit
    user low 8kbit ceil 128kbit strict 80% prio 5
#    interactive rate 0kbit ceil 0kbit
#    interactive srcport 22,27960 dstport 22,27960
#    interactive dstip 208.231.90.235
    policy dynamic
</upload>


macie jakies pomysly co jest nie tak?

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/