[Comm] squid
Alexey Morsov
=?iso-8859-1?q?samurai_=CE=C1_ricom=2Eru?=
Пт Дек 19 14:13:20 MSK 2003
Mike Lykov wrote:
> В сообщении от Пятница 19 Декабрь 2003 14:09 Alexey Morsov написал:
>
>
>>Воросик такой есть - если проксирование через сквид настроено
>>непрозрачно (т.е. указано напрямую) то пакеты через сквид
>>прошедшие имеют где-то в себе (в ip адресах скажем) указание на
>>то чято они прошли через сквид.
>
>
> не в ip-пакетах, а в заголовках http
>
> x-forwarding-for & via
>
>
>>Просто хочеться настроить маршрутизатор так чтобы http, ftp
>>траффик не прошедший сквид обрубался...
>
>
> не понятно
>
Да смысл вообщем-то в том, чтобы 1) не делать transparent proxy
2) ограничить трафик сквидом (т.е. чтоб народ из сетки шлялся в
инет тока через сквид)
Насколько я понимаю, на одной машинке это реализовать нельзя? Или
можно? И вообще тут где-то проскакивало что на маршрутизаторе не
стоит ставить ничего кроме собственно системы
Подробная информация о списке рассылки community