powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Помогите настроить SQUID и IPFW!!!!
11 сообщений из 11, страница 1 из 1
Помогите настроить SQUID и IPFW!!!!
    #39520931
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем добрый день! У меня руководство дало задачу настроить SQUID + ipfw. При настройке SQUID-а было выяснено, что начальству доступ извне по порту 3128 не нужен, для безопасности.Плюс необходимо перенаправить всех с 80-го порта на 3128.

В файл конфига squid.conf я вписала вот это:

acl localhost src 192.168.0.0/24

http_access allow localhost
http_access deny all

http_port 127.0.0.1:3128 transparent


При telnet mail.ru 80 логи в базу MYSQL не падают.


Помогите пожалуйста!
Спасибо.
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39520936
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anastacia_Ru08При telnet mail.ru 80 логи в базу MYSQL не падают.а в связи с чем в MySQL базе после выполнения такой команды должны появиться какие-то логи?
что именно в этой база логируется, кто именно и что именно туда пишет?
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39520945
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83,

Я написала скрипт, который из файла access.log кидает все в табличку Mysql.
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39520958
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83,


В файле squid.conf я прописала формат логов, которые попадают в папку access.log:

logformat custom %{%Y-%m-%d %H:%M:%S}tl %03tu %>a %tr %ul %ui %Hs %mt %rm %ru %rv %st %Sh %Ss



Уже мой скрипт просто забирает те данные, которые падают в access.log, вставляются в базу MySQL.


Это было сделано для руководства, чтоб удобнее им было
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39520960
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Все настраиваю на
FreeBSD 10
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521005
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нужно просто запретить доступ извне по порту 3128, но я уже весь гугл облазила, не знаю что делать.
И плюс фаервол настроить так, чтобы 80-й порт заворачивался на 3128. Чтобы я в логах могла увидеть куда юзеры лезут
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521046
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anastacia_Ru08bga83,

Я написала скрипт, который из файла access.log кидает все в табличку Mysql.
Anastacia_Ru08При telnet mail.ru 80 логи в базу MYSQL не падают.при таком раскладе никаких логов и не должно никуда попадать. Телнетом просто устанавливается TCP-соединение, в то время как кальмар логирует запросы в access.log. Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся


Anastacia_Ru08Нужно просто запретить доступ извне по порту 3128не правильное решение. HTTPS прозрачно не проксируется, и его не выйдет завернуть на проксю, а веб-трафика с шифрованием сейчас много. Что там искать в интернете то - man ipfw как пишется? это помимо того что обычно принято еще в официальную документацию заглядывать https://www.freebsd.org/doc/handbook/firewalls-ipfw.html
правила добавляются легко
ipfw add <ID> deny log all from any to me 3128

Anastacia_Ru08И плюс фаервол настроить так, чтобы 80-й порт заворачивался на 3128.это через нат делается. Конкретный синтаксис зависит от того какой именно нат используется: ядерный или отдельный сервис.


Anastacia_Ru08Уже мой скрипт просто забирает те данные, которые падают в access.log, вставляются в базу MySQL.
Это было сделано для руководства, чтоб удобнее им былоне проще ли было SARG или аналог какой-нибудь настроить?
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521141
Фотография volodin661
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83 Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся
да ладно.
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521195
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
volodin661bga83 Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся
да ладно.ага
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521247
Anastacia_Ru08
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83,

Напишите пожалуйста простенький примерчик, если Вас не затруднит.
Чтоб понимать.
Заранее Вас благодарю!
...
Рейтинг: 0 / 0
Помогите настроить SQUID и IPFW!!!!
    #39521270
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anastacia_Ru08bga83,

Напишите пожалуйста простенький примерчик, если Вас не затруднит.
Чтоб понимать.
Заранее Вас благодарю!пример чего именно? если как телнетом запросить контент с сайта, так полно мануалов в интернете. Вот чуть ли не первый найденный, вроде нормально расписано https://www.shellhacks.com/ru/telnet-send-get-head-http-request/

да, такой момент касаемо фаерволов на FreeBSD - кроме ipfw есть еще pf. Так вот с точки зрения синтаксиса pf на порядок проще и понятнее, да и нат у него свой имеется. Отсутствовавшая ранее поддержка SMP, появилась начиная с версии 9.х или 10.0(сейчас уже точно не помню), были проблемы с натом GRE-трафика на один один хост, но соответсвующие решения все равно были
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Помогите настроить SQUID и IPFW!!!!
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]