ipac a proxy (squid)

Bretislav Duda b.duda na rubicon.cz
Čtvrtek Březen 28 08:27:04 CET 2002


Hmm, zacinam rozumet co chcete.

Na analyzu logu squid jsem rozjel webalizer (alternativa calamaris a sarg)
Poton by chtelo odecist
 ipac - webalizer = client primo.
nebo jeli squid port 3128, mohlo by vam stacit
 in ip 2|out|eth0|tcp|0/0 http https 81 82 83|192.168.1.2

Ale pokud chcete jet pres squid a oddelit co je opravdu natazeno od cache,
nevim nic lepsiho nez to prvni.
Zajimavy problem.
Docela by me zajimalo zda to nekdo umi vyresit a jak.

-------Původní zpráva-------

Od: linux na linux.cz
Datum: 27. březen 2002 17:28:15
Komu: Bretislav Duda
Předmět: Re[6]: ipac a proxy (squid)

BD> Tak jen:

BD> in ip 2|out|eth0|tcp|0/0 http https 81 82 83 3128 8080|192.168.1.2

BD> ?

BD> Ja mam dohromady http a ftp, protoze chci jen jeden graf na stanici.
Useri
BD> stejne rozdil nerozeznaji. Resi to vas problem?

Pokud to pravidlo dobre chapu, tak meri "http data" prenesena ze
serveru na klienta s IP 192.168.1.2. Ale ja nejak potrebuji rozlisit,
kolit tech dat realne priteklo z Internetu (pres jiny interface -
eth1), a nechci do toho zapocitavat data ze serveru samotneho (cache
squidu, pripadne lokalni Apache).

Ja ta data, ktera tecou na klienta, potrebuji proste nejak rozdelit na
dve casti - data ktera skutecne putovala mezi mnou a providerem, a
data ktera jsou z intranetu. Nejjednodussi by bylo merit to primo na
eth1, tj. na interface do Internetu, ale to u TCP diky squidovi
nemohu, protoze diky nemu nepoznam od/pro koho ta data konkretne jsou.



Další informace o konferenci Linux