Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   cisco----frebsd(squid)----PC (http://forum.oszone.net/showthread.php?t=208956)

БАК 14-06-2011 16:35 1694321

cisco----frebsd(squid)----PC
 
Доброго времени суток.
Меня интересует вопрос, как перенаправить http трафик из cisco на машину с freebsd в локальной сети, чтоб именно squid сам перенаправлял трафик остальным машинками в сети, без авторизации в AD, но при этом работая прозрачно и кешируя.
Можно ли так зделать? Если да, то какими методами?

vadblm 14-06-2011 16:54 1694328

Гуглите transparent proxy freebsd.
Вроде даже в хендбуке приводится пример прозрачного проксирования со шлюзом на циске.
Суть проста, поднимается сквид в режиме прозрачного прокси и в брандмауэре на шлюзе применяется правила вида
Код:

fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
Привёл пример, если бы шлюзом выступала сама машинка с FreeBSD, с прокси на ней самой (локалхост); правилами для цискового фаервола не владею, но надеюсь, смысл понятен.

БАК 14-06-2011 17:58 1694361

Спасибо , буду проверять.

БАК 15-06-2011 10:23 1694738

Цитата:

Цитата vadblm
Гуглите transparent proxy freebsd.
Вроде даже в хендбуке приводится пример прозрачного проксирования со шлюзом на циске. »

в этой конфигурации есть одно НО, squid не проксирует запросы по HTTPS протоколу
может есть некое решение отдельно для протокола , даже и извратное?


Время: 17:57.

Время: 17:57.
© OSzone.net 2001-