Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » squid & nat

Ответить
Настройки темы
squid & nat

Аватара для Multya

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


привет всем!

давеча наткнулся вот на такую штуку... www.all-nettools.com есть проверка прокси сервера... ну решил естесссно провериться и результатами был ОЧЕНЬ удивлен... эта ерундень показала мне мой внутренний айпишник, версию сквида и т.п. (кому интересно может сам глянуть)

попробовал ходить без прокси а напрямую через шлюз - тогда тест показывает только внешний айпишник, в общем как и положено быть... это чтож получается если ходить через прокси - то пакеты не nat-ятся? (я чесно говоря запутался). ну ладно думаю, всяко бывает... поставил еще на одной машине в сети сквид чтобы получилсь схема: моя машина -- машина со сквидом -- шлюз -- интернет... но фиг там, все равно видно мой внутренний айпишник и т.п.

теперь о системе: в качестве шлюза rh7.3 на ней nat и squid2.5-STABLE4

может кто-то разъяснить ситуацию? был бы ОЧЕНЬ благодарен

з.ы. в настройках squid.conf нашел как вместо внутреннего айпишника показывать unknown

-------
"идеальная система - это не та, в которую больше нечего добавить, а та, из которой уже нечего убавить!" (с) а. де сент экзюпери


Отправлено: 13:29, 07-04-2004

 

Старожил


Сообщения: 213
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
пакеты не nat-ятся?
нет, запросы браузера (и чего вы там еще направили на squid) проксятся
Цитата:
может кто-то разъяснить ситуацию?
В чем заключается вопрос? Если найдена опция как сделать unknown, то что еще надо?

-------
... the time is money...


Отправлено: 13:55, 07-04-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Multya

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


JeweL

nat - подставляет в заголовки пакета вместо ip-адреса отправителя свой, указанный в настройках iptables (ipchains, ipfw... etc). или Я не прав?

в мое случае ясно видно что заголовок моего пакета посланного через прокси - виден получателем. значит:

1. Я не правильно понимаю действия nat-а
2. где-то у меня что-то неправильно настроено

-------
"идеальная система - это не та, в которую больше нечего добавить, а та, из которой уже нечего убавить!" (с) а. де сент экзюпери


Отправлено: 14:08, 07-04-2004 | #3

glassMonk


Сообщения: n/a

Профиль | Цитировать


Цитата:
это чтож получается если ходить через прокси - то пакеты не nat-ятся? (я чесно говоря запутался)
Совершенно верно, вообще есть разные прокси, о них ты небось слышаш.
Вернее не так, некоторые не настроеные прокси при запросе к какомулибо серверу в запрос вкладывают HTTP_X_FORWARDED_FOR,HTTP_VIA,HTTP_PROXY_CONNECTION переменные.
Вот в одной из них видимо и лежит твой ip который виден тому сайту.

Отправлено: 14:15, 07-04-2004 | #4


Аватара для Multya

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


glassMonk

это и был HTTP_X_FORWARDED_FOR.... в настройках сквида есть опция forwarded_for внутренний айпишник можно припрятать таким образом...

видать немного неправильно понимал действие nat-а..

спасибо glassMonk

-------
"идеальная система - это не та, в которую больше нечего добавить, а та, из которой уже нечего убавить!" (с) а. де сент экзюпери


Отправлено: 14:23, 07-04-2004 | #5


Старожил


Сообщения: 213
Благодарности: 0

Профиль | Отправить PM | Цитировать


Multya
nat и proxy - немного совсем разные вещи

-------
... the time is money...


Отправлено: 14:28, 07-04-2004 | #6


Аватара для Multya

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


JeweL

серъезно? вы уверены?

хотелось бы услыхать что-то конкретное, как сделал например glassMonk. а если уж нечего сказать - то выбачайте. просто потрындеть можно по icq/e-mail/phone/chat/etc.. но уж ни как не здесь!

з.ы. так уж сложилось что разницу между squid и nat Я знаю!

-------
"идеальная система - это не та, в которую больше нечего добавить, а та, из которой уже нечего убавить!" (с) а. де сент экзюпери


Отправлено: 14:35, 07-04-2004 | #7


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


Multya
не надо тут брызгать слюной на людей!
Цитата:
попробовал ходить без прокси а напрямую через шлюз - тогда тест показывает только внешний айпишник
тут что не понятно??

Цитата:
поставил еще на одной машине в сети сквид чтобы получилсь схема: моя машина -- машина со сквидом -- шлюз -- интернет... но фиг там, все равно видно мой внутренний айпишник и т.п.
- по этому поводу: [pre]
#  TAG: forwarded_for   on|off
#       If set, Squid will include your system's IP address or name
#       in the HTTP requests it forwards.  By default it looks like
#       this:
#
#               X-Forwarded-For: 192.1.2.3
#
#       If you disable this, it will appear as
#
#               X-Forwarded-For: unknown
#
#Default:
# forwarded_for on
[/pre]
тут понятно всё?

Отправлено: 08:18, 08-04-2004 | #8


Аватара для Multya

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Guest 80 247 100


может ты еще и вопроса не понял? почитай тогда внимательно мой первый пост. особенно з.ы. может и у тебя просветление наступит

-------
"идеальная система - это не та, в которую больше нечего добавить, а та, из которой уже нечего убавить!" (с) а. де сент экзюпери


Отправлено: 10:45, 08-04-2004 | #9


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Multya
Не стоит так грубо разговаривать

-------
Поспешай не торопясь


Отправлено: 21:43, 08-04-2004 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » squid & nat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - PCI\VEN_1095&DEV_3132&SUBSYS_71321095&REV_01\4&662654C&0&00E0 kalion-kill Поиск драйверов, прошивок и руководств 1 08-11-2009 16:45
FreeBSD - [решено] Динамическое подключение IPFW & NAT Аlchemist Общий по FreeBSD 6 11-08-2008 12:16
Redhat/Fedora - qip & squid slaine Общий по Linux 0 12-01-2008 12:03
NAT + Squid Napasick Общий по FreeBSD 8 26-10-2005 08:49
Шлюз & VPN & SQUID kryo Общий по FreeBSD 6 06-06-2005 14:27




 
Переход