The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"squid или Masqueraning"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"squid или Masqueraning"
Сообщение от user Искать по авторуВ закладки on 11-Янв-03, 12:12  (MSK)
Нужно организовать домашней сетке (около 20 компов) выход в инет по
DSL, IP динамический, дозвон по запросу, вот на чем городить пока не
решил - squid или Masquerading? И как с firewall, надо мне это, как
меня сломать могут?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: squid или Masqueraning"
Сообщение от mar emailИскать по авторуВ закладки on 11-Янв-03, 15:43  (MSK)
мы для выхода наружу небольших сеток (правда сервер на lan со статическим IP, но дело же не в этом?) использовали и то, и другое. Мне squid-овый вариант нравится меньше т.к. свободы меньше (выход на внешние почтовые сервера, например)
я бы взяла готовое решение вроде freesco ( http://www.freesco.org ) +какое-нибудь старье по железу без монитора и клавиатуры (у меня в двух подсетках стоит еще и без HD). Дешево, быстро, просто, минимум конфигурации.
или что-нибудь вроде picoBSD (FreeBsd) - не пробовала, но тут в форуме мелькало

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: squid или Masqueraning"
Сообщение от user Искать по авторуВ закладки on 11-Янв-03, 16:45  (MSK)
>мы для выхода наружу небольших сеток (правда сервер на lan со статическим
>IP, но дело же не в этом?) использовали и то, и
>другое. Мне squid-овый вариант нравится меньше т.к. свободы меньше (выход на
>внешние почтовые сервера, например)
>я бы взяла готовое решение вроде freesco ( http://www.freesco.org ) +какое-нибудь старье
>по железу без монитора и клавиатуры (у меня в двух подсетках
>стоит еще и без HD). Дешево, быстро, просто, минимум конфигурации.
>или что-нибудь вроде picoBSD (FreeBsd) - не пробовала, но тут в форуме
>мелькало
squid логи пишет, а это может пригодиться, если кто на порносет залезет
(случайно))и станет вопрос об оплате, с маскарадингом все работает логи вроде iptables умеет, но канительно сильно?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: squid или Masqueraning"
Сообщение от vadblm emailИскать по авторуВ закладки on 11-Янв-03, 17:31  (MSK)
>squid логи пишет, а это может пригодиться, если кто на порносет залезет
>
>(случайно))и станет вопрос об оплате, с маскарадингом все работает логи вроде iptables
>умеет, но канительно сильно?

masq обязательно!
поставь REDIRECT по порту 80 на сквид (чтоб весь http трафик заворачивался на прокси), если так нужны логи.
сам не пробовал - моральный облик клинтов меня не волнует:))
man ipchains

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: squid или Masqueraning"
Сообщение от trin Искать по авторуВ закладки on 11-Янв-03, 17:49  (MSK)
squid И masq. И, как правильно предлагает vadblm, сделать squid в режиме transparent proxy - дело не только (и не столько) в моральном облике, сколько в централизованной возможности резать ненужный трафик - баннеры, всякие spylog-и, флэшки и пр., - которого набирается весьма нехило. Да и кэш даже для небольшого количества юзеров все-таки дает экономию трафика. fw, на мой взгляд, стоит настроить даже на отдельно-стоящей машине, если она смотрит в инет, а уж на рутере - просто грех не воспользоваться _встроенной_ возможностью.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: squid или Masqueraning"
Сообщение от user Искать по авторуВ закладки on 11-Янв-03, 18:08  (MSK)
>squid И masq. И, как правильно предлагает vadblm, сделать squid в режиме
>transparent proxy - дело не только (и не столько) в моральном
>облике, сколько в централизованной возможности резать ненужный трафик - баннеры, всякие
>spylog-и, флэшки и пр., - которого набирается весьма нехило. Да и
>кэш даже для небольшого количества юзеров все-таки дает экономию трафика. fw,
>на мой взгляд, стоит настроить даже на отдельно-стоящей машине, если она
>смотрит в инет, а уж на рутере - просто грех не
>воспользоваться _встроенной_ возможностью.
transparent proxy - хорошая идея, но squid_у желательно винт побыстрее
иначе тормозить будет, а железо не ахти какое. Спасибо, попробую, будут
бухтеть - squid выключу.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру