Vedeni debat (WAS: Re: Squid a transparenti proxy)

oldfrog na volny.cz oldfrog na volny.cz
Pátek Červen 20 18:04:15 CEST 2003


>>>>Jen pro uplnost - ja sice povazuju transparentni proxy za zhuverilost,
>>>>takze jsem se ji detailne resit nepokousel, ale rozumim tomu spravne
>>>>tak, ze pres iptables presmeruji tcp pakety s portem 80 na squida?
>>>>Hm, a jak se potom ti nebozi klienti dostanou na webove servery,
>>>>ktere z nejakeho duvodu nebezi na portu 80, eh?
>>>>        
>>>>
>>>Projdou skrz... a dostanou se, REDIRECTEM prece vezmete jen tcp packety
>>>      
>>>
>>JAK projdou skrz? Pokud tam uz mate NAT, tak proboha k cemu jeste proxy?
>>A kdyz uz proxy cache, tak proc ne normalni plnohodnotnou proxy?
>>Nechat automaticky nakonfigurovat klienty tak, aby ji pouzili, neni
>>nijak slozite.
>>
>Proxy k tomu, aby jste mohl logovat provoz, kam kdo leze apod + pokud mate
>silny stroj a linou linku, tak se vam casto navstevovane stranky zobrazuji
>rychleji. Nastavit proxy v browseru neni problem, ale kdyz to nejde uhlidat,
>tak jim to proste timto zpusobem vnutite. Pouze jsem reagoval na to, ze tim
>neomezite web servery, ktere nebezi na 80 portu. Pokud pres ten stroj
>chodite ven a mate ostatni povolene.
>

Vzdyt uz se to tady resilo X-krat. Snad vime, jak to funguje a kazdy at 
si vybere,
co je vhodne pro jeho situaci a jeho presvedceni. A pokud nekdo nevi, 
jak to
funguje, staci dva tri radky na objasneni a je to.

No, nezlobte se, ze kibicuju... to asi ze tady sla ted diskuze o vedeni 
debat v teto
konferenci. Jsem proti restrikcim, myslim ze staci urcita uvazlivost a 
reflexe...
Plati to i na me - pochopitelne.

Zdr. OldFrog.



Další informace o konferenci Linux