Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 00:38

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
 Tytuł: Squid
Post: czwartek, 17 czerwca 2004, 08:38 
Witam
Od dłuszego czasu uzywałem Freesco, przyszła pora na NND.

Czy jest możliwe ustawienie NND aby z czache Squida szło bez ograniczenia pasma, a wszystko inne było przycięte?

Pozdrawiam i proszę o odpowiedź.


Na górę
  
 
 Tytuł:
Post: czwartek, 17 czerwca 2004, 13:10 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
jest to możliwe - i tak jest domyślnie (przy konfiguracji HTB ustaw oczywiście że masz squida),
Tyle jesli chodzi o transfer wychodzący z serwera do użytkownika, ale jeśli chodzi o pasmo w drugą stronę to pamiętaj że jak ktoś ci bedzie wysyłał pocztę przez interfejs www to niestety będzie muleciało full pasmem i tego jak na razie nie da się przyciąć bo to jest transfder wchodzący do serwera (squida) a nie wychodzący z niego przez interefejs WANowy, mógłbyś w sumie przyciąc wszystkim naraz, ale...
Tylko Cię przestrzegam :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 21 czerwca 2004, 15:37 
Offline
Użytkownik

Rejestracja: wtorek, 18 maja 2004, 08:24
Posty: 170
czyli przy stndartowej instalacji nnd i squid , nie zmieniająć piorytetów portów squid takzę będzie miał przycinane pasmo ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 01:32 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
jeśli przy konfiguracji HTB zaznaczyłes że masz squida to download po www dla każdego użytkownika będzie oczywiście przycinany (ale nie upload po www), acha nie będzie przycinany download jeśli idzie z cache'u proxy - wtedy idzie full - o to przeciez chodzi :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 11:13 
Offline
Użytkownik

Rejestracja: wtorek, 18 maja 2004, 08:24
Posty: 170
a czy w kompach na sieci należy ustawiać proxy czy klienci działają wtedy automatycznie przez proxy? (przy standartowej konfiguracji i bez zmian w squid.conf)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 20:08 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
albo im ustawiasz ręcznie, albo
: [/] [] ()
iptables -I PREROUTING -t nat -p tcp -s 192.168.0.1/24 --dport 80 -j REDIRECT --to-port 8080

wtedy jest przeźroczyście


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 20:25 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
: [/] [] ()
iptables -I PREROUTING -t nat -p tcp -s 192.168.0.1/24 --dport 80 -j REDIRECT --to-port 8080
???

a moze :

: [/] [] ()
iptables -I PREROUTING -t nat -p tcp -s [b]192.168.0.0/24 [/b]--dport 80 -j REDIRECT --to-port 8080
?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 20:37 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
192.168.0.1/24 <=> 192.168.0.* <=> 192.168.0.0/24
czyli jeden grzyb :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 20:58 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
jasne. kazdy moze sobie inne adresy wpisywac (np. eth0=192.168.0.0; eth1=192.168.0.128), ale dla poczatkujacego, ktory np. nie wie, ze /24 oznacza maske 255.255.255.0, moze byc wazna taka jedna cyferka

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 21:03 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
jakiej by cyferki nie wstawił to i tak nic nie zepsuje tym :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 czerwca 2004, 21:42 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Nie wiem, nie probowalem. Ja mam kazdego usera osobno:
: [/] [] ()
iptables -A PREROUTING -t nat -p tcp -s 192.168.0.2 --dport 80 -j REDIRECT --to-port 8080
iptables -A PREROUTING -t nat -p tcp -s 192.168.0.3 --dport 80 -j REDIRECT --to-port 8080
iptables -A PREROUTING -t nat -p tcp -s 192.168.0.4 --dport 80 -j REDIRECT --to-port 8080
iptables -A PREROUTING -t nat -p tcp -s 192.168.0.5 --dport 80 -j REDIRECT --to-port 8080
itd....

a jak chce kogos przyblokowac, to odpalam skrypcik np. zablok.tomka, w ktorym mam odwolanie tego przekierowania, a przywolanie przekierowania na port 84, gdzie jest wieeeeeeelki napis "BAN. Zaplac rachunek.". Do tego dochodzi jeszcze blokada maskarady. Nie wiem, po co to pisze, ale moze komus sie przyda :)
: [/] [] ()
iptables -D PREROUTING -t nat -p tcp -s 192.168.0.4 --dport 80 -j REDIRECT --to-port 8080
iptables -A PREROUTING -t nat -p tcp -s 192.168.0.4 --dport 80 -j REDIRECT --to-port 84
iptables -t nat -D POSTROUTING -s 192.168.0.4 -d 0/0 -j MASQUERADE



:)

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 00:56 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
blokada squida jest samoczynna, jeśli zrobisz przekierowanie portu 80 => 84 i przy tym dasz w regułce -I (insert) to automatycznie ten IP nie będzie już mial przekierowania proxy - bo wczęsniej zodanie przekierowany na port 84 - czyli możesz wszystkich naraz machnąć
Poza tym musisz jeszcze zablokować sam port 8080 dla przyblokowanego IP na serwie bo sama blokada maskarady nie wystarczy - gościowi zostanie www


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 07:53 
po co wam proxy??


Na górę
  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 09:35 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
mat1l9s pisze:
blokada squida jest samoczynna, jeśli zrobisz przekierowanie portu 80 => 84 i przy tym dasz w regułce -I (insert) to automatycznie ten IP nie będzie już mial przekierowania proxy - bo wczęsniej zodanie przekierowany na port 84 - czyli możesz wszystkich naraz machnąć
Poza tym musisz jeszcze zablokować sam port 8080 dla przyblokowanego IP na serwie bo sama blokada maskarady nie wystarczy - gościowi zostanie www


Ale ja mam wykasowanie D (delete) przekierowania na proxy + zniesienie maskarady + przekierowanie na 84 w jednym skrypciku (co daje to samo, co dodanie przez Insert). Fakt, ze port 8080 bedzie dla niego otwarty. Musze w takim razie dodac jeszcze jedna linijke blokujaca port 8080. Z drugiej strony, to mam takich userow, co tylko potrafia Kazee wlaczyc, sciagnac poczte i otworzyc wp.pl, a jak im oznajmilem, ze od tego i tego dnia dziala proxy, to polowa myslala o jakims antywirusie.

PS. Czy planowane jest powstanie jakiegos wielkiego FAKJU, yyyyyy, sorry, FAQ, ktore by zebralo do kupy wszystkie problemy, porady, sposoby instalacji pakietow ?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 15:18 
Offline
Użytkownik

Rejestracja: czwartek, 26 czerwca 2003, 17:06
Posty: 247
Lokalizacja: Szczecinek
Cytuj:
Ale ja mam wykasowanie D (delete) przekierowania na proxy + zniesienie maskarady + przekierowanie na 84 w jednym skrypciku

no tak ale masz to w 3 komendach a możesz w dwóch, wystarczy samo przekierowanie na 84 poprzez inserta, a wtedy proxy się sam zablokuje + zniesienie maskarady


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 15:27 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
jedna ryba. :)

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 czerwca 2004, 23:01 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
lackyluck napisał:
Cytuj:
po co wam proxy??

:lol: Po pytaniu rozumiem ,że nie wiesz po co jest proxy :D :wink:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 24 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl