Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 27 lipca 2025, 16:15

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: poniedziałek, 5 listopada 2007, 10:06 
Offline
Użytkownik

Rejestracja: piątek, 30 kwietnia 2004, 12:45
Posty: 176
Lokalizacja: Lublin
mam pytanie czy istnieje możliwość takiego skonfigurowania squid'a ( transparentny z reguła przekierowującą dla wszystkich użytkowników sieci) aby nie cachował niektórych adresów , są w sieci takie adresy które wykrywają serwer proxy i cytują regułkę " ... zasady serwisu nie zezwalają na łączenie sie z serwisem za pomocą serwera proxy ..."
przykład : http://www.okladki-dvd.pl/portal/?
PZDR


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 listopada 2007, 10:41 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
spoko - dajesz w regulce przekierowujacej -d ! XXXXXX i po sprawie

mozna zrobic to jeszcze inaczej, korzystajac np. z celu RETURN do ominiecia reguly przekierowujacej na port squida.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 listopada 2007, 12:07 
Offline
Użytkownik

Rejestracja: piątek, 30 kwietnia 2004, 12:45
Posty: 176
Lokalizacja: Lublin
czyli , mam tak :

# regula dla transparentnego squida
iptables -t nat -A PREROUTING -d ! 172.0.0.1 -p tcp -i ! eth0 --dport 80 -j REDIRECT --to-port 8080
mam na końcu dopisać ??
-d ! www.xxxxx.xxx
??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 listopada 2007, 20:03 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zamkiast -d ! 172.0.0.1 wstaw ip do jakiego chcesz wylaczyc przekierowanie,

a jesli tych ip bedzie kilka to najlepiej przed regule:
iptables -t nat -A PREROUTING -d ! 172.0.0.1 -p tcp -i ! eth0 --dport 80 -j REDIRECT --to-port 8080

wstawic
iptables -t nat -I PREROUTING -d TU_IP -p tcp -i ! eth0 --dport 80 -j RETURN
iptables -t nat -I PREROUTING -d TU_IP1 -p tcp -i ! eth0 --dport 80 -j RETURN
iptables -t nat -I PREROUTING -d TU_IP2 -p tcp -i ! eth0 --dport 80 -j RETURN

czyli tak aby po wylistowaniu reguly, te z celem RETURN byly wyzej niz z REDIRECT

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 listopada 2007, 22:48 
Offline
Użytkownik

Rejestracja: piątek, 30 kwietnia 2004, 12:45
Posty: 176
Lokalizacja: Lublin
to jeszcze jedno , a jak zablokować dostęp jednemu komputerowi w lanie do jakiejś stronki ??
jak będzie wyglądała regułka ??
PZDR


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 14 listopada 2007, 23:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
np.tak
iptables -t nat -I PREROUTING -d TU_IP_WWW -p tcp -i ! eth0 --dport 80 -j DROP

lub

iptables -t filter -I FORWARD -d TU_IP_WWW -p tcp -i ! eth0 --dport 80 -j DROP

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 15 listopada 2007, 16:56 
Offline
Użytkownik

Rejestracja: piątek, 30 kwietnia 2004, 12:45
Posty: 176
Lokalizacja: Lublin
ok , a jak to zrobić dla jednego komputera w LAN ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 15 listopada 2007, 20:06 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -t nat -I PREROUTING -s TU_IP_KOMPA -d TU_IP_WWW -p tcp -i ! eth0 --dport 80 -j DROP

iptables -t filter -I FORWARD -s TU_IP_KOMPA -d TU_IP_WWW -p tcp -i ! eth0 --dport 80 -j DROP

moze zacznij http://pl.wikipedia.org/wiki/Iptables

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 15 listopada 2007, 21:22 
Offline
Użytkownik

Rejestracja: piątek, 30 kwietnia 2004, 12:45
Posty: 176
Lokalizacja: Lublin
>moze zacznij http://pl.wikipedia.org/wiki/Iptables

własnie tego usilnie poszukiwałem , ale jakoś nie szło mi odszukanie
Serdecznie dziękuję
PZDR


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl