Mersi pentru explicatie, am rezolvat problema.
Iulian
On V, 2002-05-10 at 17:41, Adrian Spermezan wrote:
Iulian Mihaescu wrote:
>Buna ALex,
>
>Cam "subtire" explicatia ta.
>
>Deci tu spui ca daca eu pun o regula de genul:
> /sbin/ipchains -A input -s 192.168.0.0/24 -d ! 192.168.1.1 80 -p TCP -j
>REDIRECT 8080
>
>gata cu proxy-ul transparent? CAM in acest fel ma gindeam eu ca ar
>trebui sa se faca traba cu transparenta, daca se refera la redirectarea
>automata a cererilor clientilor din LAN si nu la altceva, fara ca
>vre-unul dintre ei sa stie ca trec prin proxy.
>
>DAr asta se face cu ipchains si nu cu squid. Deci in final,sectiunea :
> > ###transparent proxy###
> > httpd_accel_host virtual
> > httpd_accel_port 80
> > httpd_accel_with_proxy on
> > httpd_accel_uses_host_header on
> > ###end transparent proxy###
>din squid.conf NU MAI ESTE FOLOSITOARE? Chair ca nu mai pricep nimic.
>
>AV rog sa fiti ceva mai darnici in cuvinte, intrucit ma invirt i jurul
>cozii de vre-o doua zile si nu reusesc sa ma descurc deloc.
>
>
Sectiunea aia din squid.conf e utila, kernelul redirectioneaza pachetele
de web catre squid.
De ce e necesara ?
In HTTP, clientul (setat fara proxy) se leaga la www.site.com si scrie
pe socket:
GET /some/path/file.html HTTP/1.0 # de obicei asta
arata GET index.html HTTP/1.0
Un client setat cu proxy se leaga la proxy si scrie pe socket:
GET http://www.site.com/some/path/file.html HTTP/1.0
Deci, trebuie convertit ceea ce cere un client fara proxy in ceea ce
stie un proxy sa trateze - asa ca trebuie si redirectarea in kernel, si
trebuie si squid-ul instruit ca are de facut treaba respectiva.
Acum, nu stiu ce se intampla cu serverul tau de web (depinde cum
configurezi kernelul sa nu ii fure pachetele destinate lui) - cred ca
regula ta face treaba cum trebuie.
--
("`-''-/").___..--''"`-._ Adrian Spermezan <[EMAIL PROTECTED]>
`6_ 6 ) `-. ( ).`-.__.`) Software Developer - RAV Team
(_Y_.)' ._ ) `._ `. ``-..-' GeCAD - The Software Company
_..`--'_..-_/ /--'_.' ,' ----------------------------------------
((((.-'' ((((.' (((.-' In RAV we trust !
---
Pentru dezabonare, trimiteti mail la
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
---
Pentru dezabonare, trimiteti mail la
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/