Pocitani prenesenych dat v lokalni siti s maskaradou

Tomáš Vondra vondra na tesmail.cz
Středa Duben 17 01:43:18 CEST 2002


IPPJ> ArtComp - Petr Lorenc wrote:
>> Možná bylo zajímavé to napsat sem, protože mám dojem, že právě v případě
>> použití NAT a suid si s tím nikdo neví rady. Nebo se mýlím? Pokud ano, tak
IPPJ>           ^^^   ^^^^

IPPJ>         Jak tyto dva pojmy spolu souvisi? Muzete mi osvezit pamet s Vasim
IPPJ> problemem, osobne pouzivam IPAC, protoze staci, IPAC-ng vychazi z nej,
IPPJ> nemam pocit, z eby se prilis odlisoval...

Presne tak, NAT a squid spolu (co se pocitani prenesenych dat tyka)
vubec nijak nesouvisi. Ipac a ipac-ng se v principu nelisi, az na to
ze ipac je pouze pro ipchains, ipac-ng je delany pro iptables
(ipchains sice umi, ale na 2.4.x jadrech jsou nejake problemy s
nulovanim pocitadel v kernelu) a diky tomu umi dalsi "opicarny."

Hlavni problem se squidem je rozliseni ktera data jsou tahana z cache
a ktera z internetu. Ipac(-ng) to neumi (z principu to ani umet
nemuze), je na to potreba vzit analyzator logu squida. Viz. archiv.

Tomas



Další informace o konferenci Linux