IP na urovni HTTP protokolu?

David Rohleder davro na ics.muni.cz
Středa Květen 16 18:37:29 CEST 2001


"Jan Pavlik" <gandie na fatboy.cz> writes:

> Urcite jo, ale je to zbytecna bastle, tohle je jednoduchej programek,
> rychly, nic
> jinyho to nedela... jina rada by nebyla ? :)


Sice nevim, co je na squidu pomaleho, ale napsat programek, ktery dela
presne to co popisujete neni vubec trivialni, protoze se musi osetrit
ruzne stavy pri ukoncovani spojeni, atd. Myslim, ze podobny programek
byl popsany v knizce Cheswick, Bellovin: Firewally a bezpecnost
Internetu a asi by se dal castecne pouzit, ale prijde mi to podstatne
namahavejsi nez kombinace se squidem.

> 
> "David Rohleder" <davro na ics.muni.cz> píše v diskusním příspěvku
> news:r25ofst34sw.fsf na amandil.ics.muni.cz...
> > "Jan Pavlik" <gandie na fatboy.cz> writes:
> >
> > > Dobry den,
> > >
> > > mame program, ktery kazdy prichozi dotaz na nasem firewallu
> > > na port 80 vezme, projde tabulku a podle domeny presmeruje
> > > na dany pocitac v lokalni siti... radoby cluster.. ac filozofie clusteru
> > > je uplne jina.
> > > Mame problem se predavanim IP - takovej NAT... program preda
> > > serveru svoji IP adresu, a nejsme schopny mu predat adresu toho
> > > kdo se pripojil. Ale na druhou stranu se nam nechce program delat
> > > na urovni paketu...
> > > Lze to vubec nejak resit? Uz ladime i to, ze se proste posle hlavicka
> > > s IP a prepsat Apache, aby z dany hlavicky tu IP vytahnul, ale to
> > > je hruza bes...
> > > Snad je to pochopitelny, prosim pekne, vite nekdo jak na to?
> >
> >
> > Nestacil by na to squid v transparentnim rezimu s pridavanim hlavicky
> > X-forwarded-for: ?
> >
> >

-- 
-------------------------------------------------------------------------
David Rohleder						davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------


Další informace o konferenci Linux