Portál AbcLinuxu, 13. května 2025 23:21
tcp_outgoing_address 193.179.204.240Nyní mají všichni veřejnou, za kterou NATuji. Vše funguje. Když chci ale nastavit jinou veřejnou IP uživateli
acl zidane src 10.152.45.3 tcp_outgoing_address 193.179.204.242 zidane tcp_outgoing_address 193.179.204.240tak to nefunguje :( S chybou, že nemůže vytvořit tcp socket. Nevíte prosím, jak uživateli přidělit veřejnou IP i na portu 80, který jde přes squida?
tcp_outgoing_address
můžete nastavit pouze IP adresu, která patří počítači, na kterém běží Squid. Slouží to pro případ, že má počítač více IP adres, pak se tímto způsobem dá určit, která se bude používat pro odchozí spojení. Asi jediná rozumná možnost, jak tohle udělat, by byla přidělit počítači se Squidem hodně IP adres z nějaké vnitřní sítě, ty používat pro požadavky jednotlivých klientů (pokud tedy tcp_outgoing_address
funguje spolu s acl), a ty pak na routeru SNATovat na ty veřejné IP adresy. Což je ale trochu divoké řešení.
Můžete ale použít konfigurační volbu forwarded_for on
, Squid pak bude přidávat do HTTP požadavků hlavičku X-Forwarded-For: 192.1.2.3
(s IP adresou klienta). Pokud nějaký server potřebuje znát "parvou identitu" klienta, může si jí zjistit z této hlavičky.
tcp_outgoing_address
slouží pro výběr IP adresy (resp. rozhraní) odchozích požadavků v případě, že je k dispozici více IP adres. Nebylo to zamýšleno k tomu, aby se IP adresa měnila pro každý požadavek.
Jak jinak řešíte veřejné ip přes squida?Zeptám se jinak. Co chcete na veřejné IP přes Squid řešit? It just works
X-Forwarded-For
. Co chcete víc?
Nasadil jsem squid, abych ušetřil nějaký ten traffic a zároveň nastavil logování, kvůli jednomu debilnímu zákonu :(Mohu se zeptat kvůli kterému zákonu ? Nějak jsem to asi prošvih...
X-Forwarded-For
, kde je uvedena IP adresa původního počítače. Vámi použitý server zřejmě tuto hlavičku využívá a zobrazí IP adresu z ní, pokud je přítomna. Podívejte se na volbu forwarded_for.
Jinak váš dotaz nemá mnoho společného s původním dotazem a bylo by bývalo lepší založit nový dotaz.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.