Какие еще порты завернуть на прозрачный squid?

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
kae
Неотъемлемая часть форума
Сообщения: 318
Зарегистрирован: 26 янв 2003, 03:53
Откуда: Дзержинск, РБ.
Контактная информация:

Какие еще порты завернуть на прозрачный squid?

Сообщение kae »

Поставил squid в режиме прозрачного прокси, завернул на него, как положено, порт 80, потом 8080. Вот подумалось: а насколько это кошерно? А может ещё какие порты можно через squid прозрачно проксировать?
Будем же учиться хорошо мыслить — вот основной принцип морали
— Паскаль

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Хм, ну можно ftp еще попробывать, вот только зачем?
А если серьезно - закрой все порты и очень даже скоро пользователи сами скажут, какие из них нужны.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
invox
Неотъемлемая часть форума
Сообщения: 395
Зарегистрирован: 12 сен 2002, 17:53
Откуда: Минск
Контактная информация:

Сообщение invox »

Llama писал(а):Хм, ну можно ftp еще попробывать
Если получится, расскажи как сделал :wink:

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Один из режимво ftp может жить без установки обратного соединения. Забыл как это называется.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

passive

и путаница с терминологией - не обратное, а активное соединение

если точнее, в passive mode соединение по передаче данных устанавливает клиент, в случае с active mode - передачу данных инициирует сервер.

Аватара пользователя
kae
Неотъемлемая часть форума
Сообщения: 318
Зарегистрирован: 26 янв 2003, 03:53
Откуда: Дзержинск, РБ.
Контактная информация:

Сообщение kae »

Дык, иптаблес с иодулями оба режима фтр поддерживают с маскарадом, но это не актуально... А вот http... Какой-нибудь astronomy.ru:8080 etc хотелось бы в кеш.
Будем же учиться хорошо мыслить — вот основной принцип морали
— Паскаль

Аватара пользователя
chuck
Маньяк
Сообщения: 190
Зарегистрирован: 01 апр 2002, 11:27
Откуда: .msk.su

Сообщение chuck »

Squid это не поддерживает. В данном случае - это отдельный продукт, занимающиетсяпрозрачным кешированием _только_ ftp. Посмотри frox. Поддерживает и transparent proxy, active <--> passive mode conversion. У меня он работал, но на рабочие сервера таки не пошел.

Ответить