squid za fw VYRIESENE
Mgr. Radoslav Findrik
spravca na tir.sk
Čtvrtek Prosinec 18 09:55:55 CET 2003
Milan Kerslager wrote:
> Nejjednodussi asi je dat tu proxy pred FW tak, aby veskery provoz pres
> ni protekal a muzete pouzit standardni reseni.
Kôli zvyseniu bezpecnosti som si vyrobil malicky fw (PII 200, 48 MB RAM)
na ktorom si netrufam spustit SQUIDa, lebo by ASI nestihal (48MB)
> Pokud vsichni klienti mluvi HTTP/1.1, muzete pouzit iptables, jinak ne.
> Pro HTTP/1.0 je protokol, kterym umi firewall proxy sdelit, co ma
> stahnout. Pise se o tom nekde u Squida a umelo to Cisco (jejich reseni
> sveho casu pouzival Cesnet, byly u nich a tusim i na lupa.cz o tom
> clanky).
Ak by to malo niekomu pomoct, tak na adrese
http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#s5
su postupy pre obidva pripady. Pouzivam ten druhy - komplikovanejsi a
funguje to uspokojivo.
--
S pozdravom
Mgr. Radoslav Findrik
---------------------------------------------
SLOVAGROTRANS a.s.
spravca na tir.sk, 0905 691 539
!POZOR! Prispevok nepresiel gramatickou korekciou. Nepohorsujte sa.
Další informace o konferenci Linux