abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 12:33 | Komunita

    Alex Ellis upozornil 15. března, že firma Docker se chystala zrušit bezplatný hosting open-source projektů na Docker Hubu. Po vlně odporu se představitelé firmy omluvili a posléze byl původní záměr odvolán.

    Fluttershy, yay! | Komentářů: 0
    dnes 07:00 | IT novinky

    Ve věku 94 let zemřel Gordon Moore, mj. spoluzakladatel společnosti Intel a autor Moorova zákona.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Mercurial (Wikipedie), software pro SCM (Source Code Management), byl vydán ve verzi 6.4. Přehled novinek v poznámkách k vydání. Ve dnech 5. až 7. dubna proběhne konference Mercurial Paris.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    Byly rozdány Ceny Velkého bratra (Big Brother Awards) za rok 2022 pro největší slídily pořádané nevládní organizací Iuridicum Remedium. Dlouhodobý slídil: Microsoft. Firemní slídil: Seznam. Úřední slídil: Nejvyšší správní soud. Výrok Velkého bratra: Marian Jurečka. Pozitivní cena: NoLog.

    Ladislav Hagara | Komentářů: 10
    včera 11:11 | Zajímavý projekt

    Byla představena online vzdělávací platforma Ada Computer Science pro učitele, studenty a kohokoli, kdo se zajímá o informatiku. Stojí za ní Raspberry Pi Foundation a Univerzita v Cambridgi.

    Ladislav Hagara | Komentářů: 0
    včera 09:11 | Bezpečnostní upozornění

    GitHub má nový RSA SSH klíč. Předchozí soukromý klíč byl krátce vystaven na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 08:55 | IT novinky

    Společnost Framework Computer představila (YouTube) nové modulární notebooky: Laptop 13 s Intel Core nebo AMD Ryzen a Laptop 16 (YouTube).

    Ladislav Hagara | Komentářů: 0
    23.3. 19:33 | Nová verze

    Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.

    Ladislav Hagara | Komentářů: 2
    23.3. 14:44 | IT novinky

    Připojit neznámý USB flash disk do počítače může být nebezpečné. Dokonce může jít i o život. Někdo rozeslal ekvádorským novinářům USB flash disky, které po připojení do počítače explodují [BBC, Twitter].

    Ladislav Hagara | Komentářů: 2
    23.3. 13:33 | Nová verze

    Byla vydána nová verze 7.4 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu.

    Ladislav Hagara | Komentářů: 0
    Používáte WSL (Windows Subsystem for Linux)?
     (74%)
     (12%)
     (4%)
     (10%)
    Celkem 318 hlasů
     Komentářů: 4, poslední včera 06:42
    Rozcestník


    Dotaz: proxy SQUID + veřejná IP

    19.5.2007 11:53 JimiK | skóre: 15
    proxy SQUID + veřejná IP
    Přečteno: 743×
    Zdravím, nezkoušeli jste prosím, jak přes squid "propustit" veřejnou IP? Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(

    Mám k dispozici několik veřejných IP adres. Jednu jsem přidělil přímo na router a za další NATuji rozsah za routerem. V tomto rozsahu jsou pak uživatelé, kteří chtějí mít veřejnou IP. Pomocí SNAT a DNAT jim ji "přiřadím". Spustím squida, pravidlem všechen provoz na portu 80 šoupnu na squida. Vše funguje, jen uživatelé mají veřejnou routeru, toto ošetřím
    tcp_outgoing_address 193.179.204.240
    Nyní mají všichni veřejnou, za kterou NATuji. Vše funguje.

    Když chci ale nastavit jinou veřejnou IP uživateli
    acl zidane src 10.152.45.3                                                     
    tcp_outgoing_address 193.179.204.242 zidane                                    
    tcp_outgoing_address 193.179.204.240
    tak to nefunguje :( S chybou, že nemůže vytvořit tcp socket.

    Nevíte prosím, jak uživateli přidělit veřejnou IP i na portu 80, který jde přes squida?

    Odpovědi

    21.5.2007 09:13 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    jestli vám není něco jasné, rád odpovím na jakýkoliv dotaz
    21.5.2007 09:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Do tcp_outgoing_address můžete nastavit pouze IP adresu, která patří počítači, na kterém běží Squid. Slouží to pro případ, že má počítač více IP adres, pak se tímto způsobem dá určit, která se bude používat pro odchozí spojení. Asi jediná rozumná možnost, jak tohle udělat, by byla přidělit počítači se Squidem hodně IP adres z nějaké vnitřní sítě, ty používat pro požadavky jednotlivých klientů (pokud tedy tcp_outgoing_address funguje spolu s acl), a ty pak na routeru SNATovat na ty veřejné IP adresy. Což je ale trochu divoké řešení.

    Můžete ale použít konfigurační volbu forwarded_for on, Squid pak bude přidávat do HTTP požadavků hlavičku X-Forwarded-For: 192.1.2.3 (s IP adresou klienta). Pokud nějaký server potřebuje znát "parvou identitu" klienta, může si jí zjistit z této hlavičky.
    22.5.2007 21:43 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    našel jsem nějaké hlášení bug, ale nechce se mi věřit, že to do verze 2.5 neopravili. Jak jinak řešíte veřejné ip přes squida?
    23.5.2007 08:09 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Věřit tomu klidně můžete, protože jak je i v té chybě psáno, je to požadavek na změnu chování, ne oprava chyby. tcp_outgoing_address slouží pro výběr IP adresy (resp. rozhraní) odchozích požadavků v případě, že je k dispozici více IP adres. Nebylo to zamýšleno k tomu, aby se IP adresa měnila pro každý požadavek.
    Jak jinak řešíte veřejné ip přes squida?
    Zeptám se jinak. Co chcete na veřejné IP přes Squid řešit? It just works ;-) Squid normálně komunikuje s webovými servery se svou IP adresou, pokud mu to řeknete, původní IP adresu předává v hlavičce X-Forwarded-For. Co chcete víc?
    14.5.2008 00:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní?
    Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?

    Díky za reakce
    14.5.2008 05:41 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(
    Mohu se zeptat kvůli kterému zákonu ? Nějak jsem to asi prošvih...
    14.5.2008 07:52 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Využil jsem jen vlákna založeného v minulosti.
    O žádný zákon mi nejde, jde mi ještě jednou o následující problém :
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní? Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?
    14.5.2008 08:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Squid volitelně přidává do HTTP komunikace hlavičku X-Forwarded-For, kde je uvedena IP adresa původního počítače. Vámi použitý server zřejmě tuto hlavičku využívá a zobrazí IP adresu z ní, pokud je přítomna. Podívejte se na volbu forwarded_for.

    Jinak váš dotaz nemá mnoho společného s původním dotazem a bylo by bývalo lepší založit nový dotaz.
    17.5.2008 12:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Díky za radu, vše je již OK.
    Příště založím nový dotaz.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.