abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Certifikační autorita Let's Encrypt oznámila svůj záměr co nejdříve ukončit podporu protokolu Online Certificate Status Protocol (OCSP) ve prospěch seznamů Certificate Revocation Lists (CRLs).

    Ladislav Hagara | Komentářů: 0
    dnes 03:44 | Nová verze

    Společnost Meta představila Llama 3.1 (𝕏), tj. nejnovější verzi svého open source velkého jazykového modelu Llama (Wikipedie). K dispozici je ve verzích 8B, 70B a 405B.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Google Chrome 127 byl prohlášen za stabilní. Nejnovější stabilní verze 127.0.6533.72 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 24 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Vyšlo nové vydání knihy Mastering Emacs. Jedná se o aktualizaci pro Emacs 29. Knihu lze nyní koupit ve slevě, akce trvá do čtvrtka 25. července ráno.

    klifacek | Komentářů: 1
    včera 14:00 | Nová verze

    Nástroje wpa_supplicant (Wikipedie) a související hostapd (Wikipedie) byly vydány v nové verzi 2.11.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Byla vydána nová major verze 1.10.0 rychlého bezeztrátového kompresního algoritmu LZ4 (Wikipedie). Hlavní novinkou je podpora vícevláknového zpracování (multithreading).

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | Zajímavý software

    Byl představen Stremio OS pro Raspberry Pi 5 a 4, tj. operační systém postavený nad LineageOS 21 s multimediálním centrem Stremio. Stremio lze instalovat také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:33 | Nová verze

    Po půl roce od vydání verze 2.39 byla vydána nová verze 2.40 knihovny glibc (GNU C Library). Přehled novinek v poznámkách k vydání a v souboru NEWS. Opraveno bylo 5 zranitelností (CVE).

    Ladislav Hagara | Komentářů: 0
    22.7. 15:33 | Pozvánky

    GNU Tools Cauldron 2024 proběhne v Praze na Univerzitě Karlově od 14. do 16. září 2024.

    Ladislav Hagara | Komentářů: 0
    21.7. 05:00 | Nová verze

    OpenMandriva ROME, tj. průběžně aktualizovaná (rolling) edice linuxové distribuce OpenMandriva, byla vydána ve verzi 24.07. S KDE Plasma 6 a spiny LXQt (2.0.0 Qt6) a GNOME (46.3). Vydáno bylo také ROME Plasma6 Wayland ISO. Vývojáři ale nepovažují Wayland za dostatečně vyspělý, aby mohl nahradit X11 pro většinu uživatelů. Linux byl povýšen na verzi 6.10. Přeložen je Clangem.

    Ladislav Hagara | Komentářů: 17
    Rozcestník

    Dotaz: proxy SQUID + veřejná IP

    19.5.2007 11:53 JimiK | skóre: 15
    proxy SQUID + veřejná IP
    Přečteno: 750×
    Zdravím, nezkoušeli jste prosím, jak přes squid "propustit" veřejnou IP? Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(

    Mám k dispozici několik veřejných IP adres. Jednu jsem přidělil přímo na router a za další NATuji rozsah za routerem. V tomto rozsahu jsou pak uživatelé, kteří chtějí mít veřejnou IP. Pomocí SNAT a DNAT jim ji "přiřadím". Spustím squida, pravidlem všechen provoz na portu 80 šoupnu na squida. Vše funguje, jen uživatelé mají veřejnou routeru, toto ošetřím
    tcp_outgoing_address 193.179.204.240
    Nyní mají všichni veřejnou, za kterou NATuji. Vše funguje.

    Když chci ale nastavit jinou veřejnou IP uživateli
    acl zidane src 10.152.45.3                                                     
    tcp_outgoing_address 193.179.204.242 zidane                                    
    tcp_outgoing_address 193.179.204.240
    tak to nefunguje :( S chybou, že nemůže vytvořit tcp socket.

    Nevíte prosím, jak uživateli přidělit veřejnou IP i na portu 80, který jde přes squida?

    Odpovědi

    21.5.2007 09:13 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    jestli vám není něco jasné, rád odpovím na jakýkoliv dotaz
    21.5.2007 09:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Do tcp_outgoing_address můžete nastavit pouze IP adresu, která patří počítači, na kterém běží Squid. Slouží to pro případ, že má počítač více IP adres, pak se tímto způsobem dá určit, která se bude používat pro odchozí spojení. Asi jediná rozumná možnost, jak tohle udělat, by byla přidělit počítači se Squidem hodně IP adres z nějaké vnitřní sítě, ty používat pro požadavky jednotlivých klientů (pokud tedy tcp_outgoing_address funguje spolu s acl), a ty pak na routeru SNATovat na ty veřejné IP adresy. Což je ale trochu divoké řešení.

    Můžete ale použít konfigurační volbu forwarded_for on, Squid pak bude přidávat do HTTP požadavků hlavičku X-Forwarded-For: 192.1.2.3 (s IP adresou klienta). Pokud nějaký server potřebuje znát "parvou identitu" klienta, může si jí zjistit z této hlavičky.
    22.5.2007 21:43 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    našel jsem nějaké hlášení bug, ale nechce se mi věřit, že to do verze 2.5 neopravili. Jak jinak řešíte veřejné ip přes squida?
    23.5.2007 08:09 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Věřit tomu klidně můžete, protože jak je i v té chybě psáno, je to požadavek na změnu chování, ne oprava chyby. tcp_outgoing_address slouží pro výběr IP adresy (resp. rozhraní) odchozích požadavků v případě, že je k dispozici více IP adres. Nebylo to zamýšleno k tomu, aby se IP adresa měnila pro každý požadavek.
    Jak jinak řešíte veřejné ip přes squida?
    Zeptám se jinak. Co chcete na veřejné IP přes Squid řešit? It just works ;-) Squid normálně komunikuje s webovými servery se svou IP adresou, pokud mu to řeknete, původní IP adresu předává v hlavičce X-Forwarded-For. Co chcete víc?
    14.5.2008 00:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní?
    Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?

    Díky za reakce
    14.5.2008 05:41 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(
    Mohu se zeptat kvůli kterému zákonu ? Nějak jsem to asi prošvih...
    14.5.2008 07:52 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Využil jsem jen vlákna založeného v minulosti.
    O žádný zákon mi nejde, jde mi ještě jednou o následující problém :
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní? Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?
    14.5.2008 08:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Squid volitelně přidává do HTTP komunikace hlavičku X-Forwarded-For, kde je uvedena IP adresa původního počítače. Vámi použitý server zřejmě tuto hlavičku využívá a zobrazí IP adresu z ní, pokud je přítomna. Podívejte se na volbu forwarded_for.

    Jinak váš dotaz nemá mnoho společného s původním dotazem a bylo by bývalo lepší založit nový dotaz.
    17.5.2008 12:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Díky za radu, vše je již OK.
    Příště založím nový dotaz.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.