On Mon, 26 Sep 2005, Bogdan wrote:

trebuie facut prin squid, transparent or sumthin? sau merge ceva din
iptables, ceea ce mi-ar fi mult mai simplu banuiesc.

nu prea am avut idee cum sa googaluiesc chestia asta...

Ai o singura varianta, insa dat fiind faptul ca ce vrei tu este aiurea si potrivirea solutiei va fi cam aiurea, iar aplicarea ei poate sa devina urita daca ai o lista prea mare cu site-uri de genul asta: - faci o lista cu site-urile web (lista pe care va trebui s-o reactualizezi, azi www.cutare.com poate avea un ip, miine altul/altele) la care nu vrei sa se ajunga prin proxy si pui reguli de accept in nat/prerouting inaintea regulei de proxy transparent. Orice altceva vei forta via proxy transparent.

Probabil ca ce vrei tu este sa folosesti anumite site-uri sau aplicatii ce lucreaza cu site-uri care nu accepta sa vii la ele via proxy. Din acest motiv probabil ar cadea varianta sa proxezy transparent tot si sa faci un ACL pentru site-urile pe care vrei sa le excluzi de la "proxare" si sa le trimiti pe direct (insa ele tot vor trece via squid).

--
Any views or opinions presented within this e-mail are solely those of
the author and do not necessarily represent those of any company, unless
otherwise expressly stated.

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui