On Mon, 26 Sep 2005, Bogdan wrote:
trebuie facut prin squid, transparent or sumthin? sau merge ceva din
iptables, ceea ce mi-ar fi mult mai simplu banuiesc.
nu prea am avut idee cum sa googaluiesc chestia asta...
Ai o singura varianta, insa dat fiind faptul ca ce vrei tu este
aiurea si potrivirea solutiei va fi cam aiurea, iar aplicarea ei poate
sa devina urita daca ai o lista prea mare cu site-uri de genul asta:
- faci o lista cu site-urile web (lista pe care va trebui s-o
reactualizezi, azi www.cutare.com poate avea un ip, miine altul/altele)
la care nu vrei sa se ajunga prin proxy si pui reguli de accept in
nat/prerouting inaintea regulei de proxy transparent. Orice altceva vei
forta via proxy transparent.
Probabil ca ce vrei tu este sa folosesti anumite site-uri sau
aplicatii ce lucreaza cu site-uri care nu accepta sa vii la ele via
proxy. Din acest motiv probabil ar cadea varianta sa proxezy transparent
tot si sa faci un ACL pentru site-urile pe care vrei sa le excluzi de la
"proxare" si sa le trimiti pe direct (insa ele tot vor trece via squid).
--
Any views or opinions presented within this e-mail are solely those of
the author and do not necessarily represent those of any company, unless
otherwise expressly stated.
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug