Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: squid въпрос
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: фен Дата: 05/10/2005
здравейте !
имам следния проблем-въпрос:
 имам фиревал с нат, на който е указано за вси4ки юзери
 връзките навън да минават през прокси. проксито е squid,
 вси4ко е то4но, работи си, но примерно искам за даден порт
 да кажем 4567 да разреша връзките през него. Ето част от
acl: 

acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl all src 0.0.0.0/0.0.0.0
 acl Safe_ports port 123 70 80 21 20 210 280 443 488 591 777
1025-65535
acl SSL_ports port 443 563 123
acl CONNECT method CONNECT
acl manager proto cache_object

и после:

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

 което ще рече, че порт 4567, който попада в диапазона
 1025-65535 трябва да бачка, но не става .. Става дума за
 услуга през web, която работи чрез SSL, сертификат и
 въпросния порт 4567 ..ssl-а работи през проксито,
 сертификата се импортва в браузера, настройките в Squid са
горепосочените,но връзката не става ..
 Когато не минавам през прокси а директно излизам през ната
 вси4ко работи. Въпросът ми е има ли възможност да се настрои
 проксито да разреши този порт ( може би не правя не6то както
 трябва)или трябва от файеруола да се разреши да пуска този
порт директно през ната?

Благодаря предварително


Отговор #1
От: AIA Дата: 05/11/2005
acl SSL_ports port 443 563 123 4567


Отговор #2
От: fen Дата: 05/11/2005
towa go probwah no ne stawa


Отговор #3
От: Maznislav Дата: 05/12/2005
iptables -I FORWARD -p tcp --dport 4567 -j ACCEPT
 i sloji tova pravilo da se izpylnqva predi redirecta koito
redirectva trafika prez squid-a.
 S towa prawilo zaqwkata kym tozi port nqma da mine prz
squid-a



<< PHP->GIS (0 ) | XDM - debian (3 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.00 sys = 0.07 CPU)