Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Как завернуть входящий трафик?

Ответить
Настройки темы
Как завернуть входящий трафик?
PrianikOV


Сообщения: n/a

Профиль | Цитировать


Есть отдельный прокси
/ адрес 192.168.0.1
есть файрвел на фришке
/ внешний адрес 217.23.18.**
внутренний 192.168.0.250
Подскажите как на сделать чтобы весь исходящий HTTP трафик шел через файрвел (192.168.0.250)
а входящий через прокси

Отправлено: 22:40, 19-04-2007

 

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


ipfw add [1000] fwd ipАдрес,Порт tcp from СЕТЬ(или адрес) to ipАдрес Порт
номер правила
завернуть
куда и на какой порт
какой протокол
кто шлет пакеты
на какой адрес и порт
рабочий пример ipfw add 1000 fwd 127.0.0.1,3128 tcp from 172.31.16.0/24 to any 80
завернуть на проксик, который на порту 3128 все пакеты tcp из сети 172,31,16,0 на любой Ip на порт 80 (http)

Отправлено: 05:11, 24-04-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для gf100

Ветеран


Сообщения: 1664
Благодарности: 190

Профиль | Отправить PM | Цитировать


Два базовых момента.
1. разрешим исходящий от прокси:
ipfw add pass tcp from 192.168.0.1 to any 80 in via ${iif}
где ${iif} - внутренний интерфейс (имя сетевой карты, смотрящей во внутреннюю сеть)
2. завернем http трафик из внутренней сети на прокси:
ipfw add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any 80 in via ${iif}
при этом считаем, что у нас транспарент-прокси на порту 3128 компьютера по адресу 192.168.0.1

Замечу, что входящий http-трафик является следствием сответствующих запросов, и идет по маршруту вызова, т.е. если нужно, чтобы ответ шел через прокси, то и запрос на web-страницу тоже должен направляться через него.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Последний раз редактировалось gf100, 24-04-2007 в 15:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:10, 24-04-2007 | #3

PrianikOV


Сообщения: n/a

Профиль | Цитировать


Эти правила ставить до
${fwcmd} add divert natd all from any to any via ${natd_interface}

или после?

Отправлено: 22:23, 09-05-2007 | #4



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Как завернуть входящий трафик?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - входящий трафик klon111 Windows Server 2008/2008 R2 1 03-09-2009 01:09
Непрерывно растет входящий трафик. iriss Защита компьютерных систем 13 02-06-2007 23:13
Как сделать, чтобы исходящий трафик шел через ADSL, а входящий через Dial-up serega is taganroga Сетевые технологии 8 11-04-2005 13:49
Неконтролируемый входящий трафик Konservator Сетевые технологии 6 07-10-2004 13:06
Входящий интернет трафик Siava one Сетевые технологии 3 13-08-2003 23:28




 
Переход