|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Как завернуть входящий трафик? |
|
Как завернуть входящий трафик?
|
PrianikOV
Сообщения: n/a |
Есть отдельный прокси
/ адрес 192.168.0.1 есть файрвел на фришке / внешний адрес 217.23.18.** внутренний 192.168.0.250 Подскажите как на сделать чтобы весь исходящий HTTP трафик шел через файрвел (192.168.0.250) а входящий через прокси |
|
Отправлено: 22:40, 19-04-2007 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать ipfw add [1000] fwd ipАдрес,Порт tcp from СЕТЬ(или адрес) to ipАдрес Порт
номер правила завернуть куда и на какой порт какой протокол кто шлет пакеты на какой адрес и порт рабочий пример ipfw add 1000 fwd 127.0.0.1,3128 tcp from 172.31.16.0/24 to any 80 завернуть на проксик, который на порту 3128 все пакеты tcp из сети 172,31,16,0 на любой Ip на порт 80 (http) |
Отправлено: 05:11, 24-04-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Два базовых момента.
1. разрешим исходящий от прокси: ipfw add pass tcp from 192.168.0.1 to any 80 in via ${iif} где ${iif} - внутренний интерфейс (имя сетевой карты, смотрящей во внутреннюю сеть) 2. завернем http трафик из внутренней сети на прокси: ipfw add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any 80 in via ${iif} при этом считаем, что у нас транспарент-прокси на порту 3128 компьютера по адресу 192.168.0.1 Замечу, что входящий http-трафик является следствием сответствующих запросов, и идет по маршруту вызова, т.е. если нужно, чтобы ответ шел через прокси, то и запрос на web-страницу тоже должен направляться через него. |
------- Последний раз редактировалось gf100, 24-04-2007 в 15:16. Отправлено: 15:10, 24-04-2007 | #3 |
PrianikOV
Сообщения: n/a |
Эти правила ставить до
${fwcmd} add divert natd all from any to any via ${natd_interface} или после? |
Отправлено: 22:23, 09-05-2007 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - входящий трафик | klon111 | Windows Server 2008/2008 R2 | 1 | 03-09-2009 01:09 | |
Непрерывно растет входящий трафик. | iriss | Защита компьютерных систем | 13 | 02-06-2007 23:13 | |
Как сделать, чтобы исходящий трафик шел через ADSL, а входящий через Dial-up | serega is taganroga | Сетевые технологии | 8 | 11-04-2005 13:49 | |
Неконтролируемый входящий трафик | Konservator | Сетевые технологии | 6 | 07-10-2004 13:06 | |
Входящий интернет трафик | Siava one | Сетевые технологии | 3 | 13-08-2003 23:28 |
|