rejik+ transparent proxy
rejik+ transparent proxy
Будет ли работать? (что-то нигде не нашел)
если стоит сквид с
http_port 20.30.40.502:3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
+
${IPTABLES} -t nat -A PREROUTING -p tcp -i ${INT_ETH} -s 10.20.30.40/27 -m multiport --destination-port 80,8080,443 -j REDIRECT --to-ports 3128
у меня не получилось..((.. режик в логах пишет, что правило сработало.. а в браузер все равно передаеться (кеш браузера чистил).
если стоит сквид с
http_port 20.30.40.502:3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
+
${IPTABLES} -t nat -A PREROUTING -p tcp -i ${INT_ETH} -s 10.20.30.40/27 -m multiport --destination-port 80,8080,443 -j REDIRECT --to-ports 3128
у меня не получилось..((.. режик в логах пишет, что правило сработало.. а в браузер все равно передаеться (кеш браузера чистил).
Последний раз редактировалось clover Пн авг 30, 2004 14:33, всего редактировалось 1 раз.
теперь вот какая забавная весч
# grep modeli /usr/local/rejik3/banlists/porno/urls
modeli.ru
# /usr/local/rejik3/redirector
http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
# tail -4 /usr/local/rejik3/redirector.err
---bla-bla----
2004-08-24 12:00:26 [2161] Run make-cache
---bla-bla----
2004-08-24 12:00:26 [2161] Load 22432 rules from /usr/local/rejik3/banlists/porno/urls.cache
---bla-bla----
2004-08-24 12:00:26 [2161] Redirector start and working
2004-08-24 12:00:32 [2161] Error convert input string to input structure str=http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
#cat redirector.conf
--cutted---
<PORNO>
ban_dir /usr/local/rejik3/banlists/porno
url http://1.2.3.4/ban/porno.html
--cutted---
где грабли?
# grep modeli /usr/local/rejik3/banlists/porno/urls
modeli.ru
# /usr/local/rejik3/redirector
http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
# tail -4 /usr/local/rejik3/redirector.err
---bla-bla----
2004-08-24 12:00:26 [2161] Run make-cache
---bla-bla----
2004-08-24 12:00:26 [2161] Load 22432 rules from /usr/local/rejik3/banlists/porno/urls.cache
---bla-bla----
2004-08-24 12:00:26 [2161] Redirector start and working
2004-08-24 12:00:32 [2161] Error convert input string to input structure str=http://modeli.ru/images/798-0805_2/798- ... 269324.jpg
#cat redirector.conf
--cutted---
<PORNO>
ban_dir /usr/local/rejik3/banlists/porno
url http://1.2.3.4/ban/porno.html
--cutted---
где грабли?
# ./redirector redirector.conf
http://modeli.ru/images/798-0805_2/798-0805101269 1.1.1.1/- - get
http://2.3.4.5/ban/1x1.gif 1.1.1.1/- - get
http://modeli.ru/images/798-0805_2/798-0805101269 1.1.1.1/- - get
http://2.3.4.5/ban/1x1.gif 1.1.1.1/- - get
Последний раз редактировалось clover Вт авг 24, 2004 13:59, всего редактировалось 1 раз.
еще.. раз..((
я спаршивал про ПРОЗРАЧНЫЙ прокси.. а порты 80-8080-443 etc редиректятся на сквид. Как httpd будет раздавать с 80 порта то??))
Если httpd повесить на порт например 1500, то опера например материться. Как вариант, конечно можно заменялки в кеш сквида положить. Да только при прозрачном проксировании, нет кеша на винте, он весь в оперативке.
PS каждый новый сервис на роутере - _потенциальная_ дыра. Если есть уже работающий и настроенный httpd, то зачем еще один?
я спаршивал про ПРОЗРАЧНЫЙ прокси.. а порты 80-8080-443 etc редиректятся на сквид. Как httpd будет раздавать с 80 порта то??))
Если httpd повесить на порт например 1500, то опера например материться. Как вариант, конечно можно заменялки в кеш сквида положить. Да только при прозрачном проксировании, нет кеша на винте, он весь в оперативке.
PS каждый новый сервис на роутере - _потенциальная_ дыра. Если есть уже работающий и настроенный httpd, то зачем еще один?
при обращении к локальному httpd редиректиться на сквид не нужно, добавь правило
и не надо никаких портов менять ))
не знаю как этов линухах сделать, во фрибзд
xxx skipto zzz tcp from any to localserv 80
...
yyy - заворот на сквид
zzz - остальное
и не надо никаких портов менять ))
не знаю как этов линухах сделать, во фрибзд
xxx skipto zzz tcp from any to localserv 80
...
yyy - заворот на сквид
zzz - остальное
Rejik win32 builder
http://dsci4sta.mine.nu/rejik/
Available:
3.2.1
3.2.0
3.2.0 Beta3
3.2.0 Beta2
3.2.0 Beta (int 3.1.4)
3.1.0
3.0.0
http://dsci4sta.mine.nu/rejik/
Available:
3.2.1
3.2.0
3.2.0 Beta3
3.2.0 Beta2
3.2.0 Beta (int 3.1.4)
3.1.0
3.0.0