abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 6
    včera 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    včera 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 6
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 26
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 597 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: proxy SQUID + veřejná IP

    19.5.2007 11:53 JimiK | skóre: 15
    proxy SQUID + veřejná IP
    Přečteno: 777×
    Zdravím, nezkoušeli jste prosím, jak přes squid "propustit" veřejnou IP? Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(

    Mám k dispozici několik veřejných IP adres. Jednu jsem přidělil přímo na router a za další NATuji rozsah za routerem. V tomto rozsahu jsou pak uživatelé, kteří chtějí mít veřejnou IP. Pomocí SNAT a DNAT jim ji "přiřadím". Spustím squida, pravidlem všechen provoz na portu 80 šoupnu na squida. Vše funguje, jen uživatelé mají veřejnou routeru, toto ošetřím
    tcp_outgoing_address 193.179.204.240
    Nyní mají všichni veřejnou, za kterou NATuji. Vše funguje.

    Když chci ale nastavit jinou veřejnou IP uživateli
    acl zidane src 10.152.45.3                                                     
    tcp_outgoing_address 193.179.204.242 zidane                                    
    tcp_outgoing_address 193.179.204.240
    tak to nefunguje :( S chybou, že nemůže vytvořit tcp socket.

    Nevíte prosím, jak uživateli přidělit veřejnou IP i na portu 80, který jde přes squida?

    Odpovědi

    21.5.2007 09:13 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    jestli vám není něco jasné, rád odpovím na jakýkoliv dotaz
    21.5.2007 09:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Do tcp_outgoing_address můžete nastavit pouze IP adresu, která patří počítači, na kterém běží Squid. Slouží to pro případ, že má počítač více IP adres, pak se tímto způsobem dá určit, která se bude používat pro odchozí spojení. Asi jediná rozumná možnost, jak tohle udělat, by byla přidělit počítači se Squidem hodně IP adres z nějaké vnitřní sítě, ty používat pro požadavky jednotlivých klientů (pokud tedy tcp_outgoing_address funguje spolu s acl), a ty pak na routeru SNATovat na ty veřejné IP adresy. Což je ale trochu divoké řešení.

    Můžete ale použít konfigurační volbu forwarded_for on, Squid pak bude přidávat do HTTP požadavků hlavičku X-Forwarded-For: 192.1.2.3 (s IP adresou klienta). Pokud nějaký server potřebuje znát "parvou identitu" klienta, může si jí zjistit z této hlavičky.
    22.5.2007 21:43 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    našel jsem nějaké hlášení bug, ale nechce se mi věřit, že to do verze 2.5 neopravili. Jak jinak řešíte veřejné ip přes squida?
    23.5.2007 08:09 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Věřit tomu klidně můžete, protože jak je i v té chybě psáno, je to požadavek na změnu chování, ne oprava chyby. tcp_outgoing_address slouží pro výběr IP adresy (resp. rozhraní) odchozích požadavků v případě, že je k dispozici více IP adres. Nebylo to zamýšleno k tomu, aby se IP adresa měnila pro každý požadavek.
    Jak jinak řešíte veřejné ip přes squida?
    Zeptám se jinak. Co chcete na veřejné IP přes Squid řešit? It just works ;-) Squid normálně komunikuje s webovými servery se svou IP adresou, pokud mu to řeknete, původní IP adresu předává v hlavičce X-Forwarded-For. Co chcete víc?
    14.5.2008 00:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní?
    Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?

    Díky za reakce
    14.5.2008 05:41 alanos | skóre: 24 | blog: alanos
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(
    Mohu se zeptat kvůli kterému zákonu ? Nějak jsem to asi prošvih...
    14.5.2008 07:52 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Využil jsem jen vlákna založeného v minulosti.
    O žádný zákon mi nejde, jde mi ještě jednou o následující problém :
    Chtěl bych se jen přidat k dané problematice. Řeším taky problém s nastavením SQUIDu a to takový. Mám na firmě povolené pouze ze svojí IP adresy přístup do informačního systému. Spustil jsem si tam Squid a přistupuji k němu po veřejné IP. Chci tímto způsobem rozšířit přístup do tohoto systému třeba z domova atd. Problém který řeším je ten, že ve chvíli kdy si zkontroluji s jakou IP mě vidí třeba server na http://www.showmyip.com, tak se mi objeví adresa z domova. Jde to nastavit tak aby se mi objevila adresa pracovní? Je sice pravda že do systému se dostanu, ale proč nejsem schovaný za IP adresu Squidu?
    14.5.2008 08:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Squid volitelně přidává do HTTP komunikace hlavičku X-Forwarded-For, kde je uvedena IP adresa původního počítače. Vámi použitý server zřejmě tuto hlavičku využívá a zobrazí IP adresu z ní, pokud je přítomna. Podívejte se na volbu forwarded_for.

    Jinak váš dotaz nemá mnoho společného s původním dotazem a bylo by bývalo lepší založit nový dotaz.
    17.5.2008 12:46 Joe
    Rozbalit Rozbalit vše Re: proxy SQUID + veřejná IP
    Díky za radu, vše je již OK.
    Příště založím nový dotaz.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.