Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid - нестандартная ситуация

Ответить
Настройки темы
FreeBSD - squid - нестандартная ситуация
mor mor вне форума

Аватара для mor

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вообщем такая ситуация. Есть госорганизация, у которой имеется корпоративная сеть на уровне области. Все отделения этой организации конектятся через различные каналы к областным ресурсам (я работаю в одном из этих отделений). В моём распоряжении есть сервер с FreeBSD 6.2 - никак не обновлю , - на нём ipfw, samba, ftp. Выход в инет возможен только через областной прокси. До недавнего времени доступ к инет-ресурсам строго регламентировался (доступ только на несколько государственных сайтов). Сейчас же доступ неограничен, потому и встал вопрос о поднятии локального прозрачного прокси-сервера. Вот только запустить его не удаётся, так как днс-сервера в областом управлении нет , squid не может резолвить адреса. Что можете посоветовать, уважаемые BSD-шники?

Отправлено: 12:49, 06-03-2008

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


mor,
т.е. /etc/resolv.conf у Вас вообще пустой?
если так, то может быть самое простое - поговорить с провайдером?

Отправлено: 15:15, 06-03-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mor mor вне форума Автор темы

Аватара для mor

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пустой. А какой смысл с ним говорить, если он просто транзит даёт? Выход в инет, как я уже писал, только через областную проксю.

Отправлено: 15:58, 06-03-2008 | #12


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата BuGfiX:
Ему ведь тоже нужно что-то в forwarders прописывать... »
????? Я что-то не догоняю? Это ведь нужно, если как раз ссылаемся на DNS-сервер провайдера.
Код: Выделить весь код
zone "." {
        type hint;
        file "named.root";
};
Далее свою зону, (+ slave, если есть дружественные зоны с DNS-серверами в других подразделениях)

ЗЫ. Это сработает, если разрешен DNS-трафик наружу.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 18:06, 06-03-2008 | #13


Аватара для Dm1try

Старожил


Сообщения: 215
Благодарности: 33

Профиль | Отправить PM | Цитировать


У Вас в управлении есть DNS-серверы?
Как в управлении с разрешением DNS-имен - все ходят к локальным DNS, а те уже перенправляют запрос к DNS-серверам провайдеров?
Разрешены ли запросы к ним (DNS-серверам Управления) с Ваших подсетей?

Когда ответите на эти вопросы все станет на свои места.

А может своему сквиду сказать, что следует обращаться в proxy-серверу Управления (parent proxy) за кэшем?

Отправлено: 20:31, 06-03-2008 | #14


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Можно вообще брать с коневых DNS (как и делает bind по-умолчанию).

-------
Поспешай не торопясь


Отправлено: 21:41, 06-03-2008 | #15

mor mor вне форума Автор темы

Аватара для mor

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Dm1try, отвечаю по-порядку:

1. В облуправлении днс-сервер есть.
2. Да, днс-сервер перенаправляет запрос с днс-серверу провайдера.
3. А вот запросы то может и разрешены, но со своей сети я днс-сервер не вижу (как уже говорил, нет у него видимого мне адреса).

Кеш - хорошее предложение, напиши, пожалуйста, точнее, что нужно в конфиг добавить.

Отправлено: 09:51, 07-03-2008 | #16


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


mor, мне кажется, мы пошли не стого конца. Сначала скажи: как будет происходить выход в интернет твоего прокси? Желательно со схемой. Тогда можно будет советовать конкретно.

-------
Когда у тебя есть только молоток, все похоже на гвоздь

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:25, 07-03-2008 | #17

mor mor вне форума Автор темы

Аватара для mor

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


gf100, хорошо, подготовлю

Отправлено: 15:50, 07-03-2008 | #18

mor mor вне форума Автор темы

Аватара для mor

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: doc lan.doc
(25.5 Kb, 5 просмотров)

gf100, весь траф на 80 порт будет заворачиватся файерволом на локальній прокси, и после анализа, он либо отобьёться, либо пойдёт дальше, на обл-прокси.
З.Ы. схемка

Отправлено: 18:53, 11-03-2008 | #19


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


mor, тот, кто заведует "Областной сетью" как и каком объеме (разрешенные порты и протоколы) будет выпускать твой трафик чезез свой канал в интернет? Там выход может быть организован физически через прокси (т.е. через одну сетевую карту входит, через другую выходит) или прокси может стоять в стороне, а выход наружу может быть разрешен только с него. Это только один из вопросов.

Я хочу сказать, что при указанной схеме есть смысл обговорить с тем админом схему и технологию прохождения твоего трафика мимо его прокси или через него. А на пути есть еще маршрутизаторы, фильтры и т.п. + твой интернет-трафик может слишком сильно грузить канал до области, что будет сказываться на работе.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 15:00, 12-03-2008 | #20



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid - нестандартная ситуация

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ситуация с ТВ CaminoDeFlores Флейм 3 15-06-2009 12:09
E-mail - Настроить почту в офисе(нестандартная ситуация) boi Сетевые технологии 5 31-01-2008 12:10
Нестандартная 8600 GT ? valgai Видеокарты 19 14-01-2008 19:38
Нестандартная частота обновления Aragorn Хочу все знать 6 26-08-2005 11:11




 
Переход