squid za fw VYRIESENE

Mgr. Radoslav Findrik spravca na tir.sk
Čtvrtek Prosinec 18 09:55:55 CET 2003


Milan Kerslager wrote:
> Nejjednodussi asi je dat tu proxy pred FW tak, aby veskery provoz pres
> ni protekal a muzete pouzit standardni reseni.

Kôli zvyseniu bezpecnosti som si vyrobil malicky fw (PII 200, 48 MB RAM) 
na ktorom si netrufam spustit SQUIDa, lebo by ASI nestihal (48MB)

> Pokud vsichni klienti mluvi HTTP/1.1, muzete pouzit iptables, jinak ne.
> Pro HTTP/1.0 je protokol, kterym umi firewall proxy sdelit, co ma
> stahnout. Pise se o tom nekde u Squida a umelo to Cisco (jejich reseni
> sveho casu pouzival Cesnet, byly u nich a tusim i na lupa.cz o tom
> clanky).

Ak by to malo niekomu pomoct, tak na adrese
http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#s5
su postupy pre obidva pripady. Pouzivam ten druhy - komplikovanejsi a 
funguje to uspokojivo.

-- 
S pozdravom

Mgr. Radoslav Findrik
---------------------------------------------
SLOVAGROTRANS a.s.
spravca na tir.sk, 0905 691 539

!POZOR! Prispevok nepresiel gramatickou korekciou. Nepohorsujte sa.


Další informace o konferenci Linux