[Comm] iptables

Alexey Morsov =?iso-8859-1?q?samurai_=CE=C1_ricom=2Eru?=
Чт Янв 22 10:22:53 MSK 2004


Низамов Шавкат wrote:

>>Низамов Шавкат wrote:
>>
>>>>а зачем? необходимость такого squid сомнительна - если только как
>>>>ограничитель (кэша не будет)
>>>
>>>С чего это вдруг ? Будет все нормально кэшироваться.
>>
>>позволю себе не согласиться...
>>(http://www.squid-cache.org/Doc/FAQ/FAQ-20.html#what-is-httpd-accelerator)
>>
> 
> 
> Позволю со своей стороны тоже не согласиться. От приведенных мною настроек 
> сквид действительно будет работать _еще_и_как_ акселератор локального апача.  
> Приведенная вами  информация касается именно ускорения работы локального 
> сайта, а не доступа в интернет. 
> 
видимо тут какое-то недопонимание между нами.... вроде бы в 
документации squid ясно и четко написано что "если вы хотите 
кэшировать интеренет-контент, то прозрачный прокси вам 
противопоказан"... или я чего-то недопонимаю

Опять же указано что он кэширует не входящий из-вне а исходящий 
от него поток при прозрачном проксировании...

И раз уж вы прописали в своем письме примеры iptables - это вы я 
надеюсь для примера писали - ибо на squid попадают пакеты не 
только с портов 80, 8081, 8080, 443, 1080 но и с кучи других 
портов (за 1024-ым) - по крайней мере у меня именно так

> _Все_функции_ сквида (за исключением авторизации и доступа по протоколам 
> отличным от http) при прозрачном кэшировании сохраняются. 
> Могу продемонстрировать несколько рабочих сквидов с аналогичными настройками. 
Я ни в коем случае не сомневаюсь, что они работают - но вот 
работают ли они как кэши входящего извне трафика?





Подробная информация о списке рассылки community