|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Всем добрый день! У меня руководство дало задачу настроить SQUID + ipfw. При настройке SQUID-а было выяснено, что начальству доступ извне по порту 3128 не нужен, для безопасности.Плюс необходимо перенаправить всех с 80-го порта на 3128. В файл конфига squid.conf я вписала вот это: acl localhost src 192.168.0.0/24 http_access allow localhost http_access deny all http_port 127.0.0.1:3128 transparent При telnet mail.ru 80 логи в базу MYSQL не падают. Помогите пожалуйста! Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 10:23 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Anastacia_Ru08При telnet mail.ru 80 логи в базу MYSQL не падают.а в связи с чем в MySQL базе после выполнения такой команды должны появиться какие-то логи? что именно в этой база логируется, кто именно и что именно туда пишет? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 10:27 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
bga83, Я написала скрипт, который из файла access.log кидает все в табличку Mysql. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 10:35 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
bga83, В файле squid.conf я прописала формат логов, которые попадают в папку access.log: logformat custom %{%Y-%m-%d %H:%M:%S}tl %03tu %>a %tr %ul %ui %Hs %mt %rm %ru %rv %st %Sh %Ss Уже мой скрипт просто забирает те данные, которые падают в access.log, вставляются в базу MySQL. Это было сделано для руководства, чтоб удобнее им было ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 10:48 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Все настраиваю на FreeBSD 10 ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 10:51 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Нужно просто запретить доступ извне по порту 3128, но я уже весь гугл облазила, не знаю что делать. И плюс фаервол настроить так, чтобы 80-й порт заворачивался на 3128. Чтобы я в логах могла увидеть куда юзеры лезут ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 11:54 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Anastacia_Ru08bga83, Я написала скрипт, который из файла access.log кидает все в табличку Mysql. Anastacia_Ru08При telnet mail.ru 80 логи в базу MYSQL не падают.при таком раскладе никаких логов и не должно никуда попадать. Телнетом просто устанавливается TCP-соединение, в то время как кальмар логирует запросы в access.log. Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся Anastacia_Ru08Нужно просто запретить доступ извне по порту 3128не правильное решение. HTTPS прозрачно не проксируется, и его не выйдет завернуть на проксю, а веб-трафика с шифрованием сейчас много. Что там искать в интернете то - man ipfw как пишется? это помимо того что обычно принято еще в официальную документацию заглядывать https://www.freebsd.org/doc/handbook/firewalls-ipfw.html правила добавляются легко ipfw add <ID> deny log all from any to me 3128 Anastacia_Ru08И плюс фаервол настроить так, чтобы 80-й порт заворачивался на 3128.это через нат делается. Конкретный синтаксис зависит от того какой именно нат используется: ядерный или отдельный сервис. Anastacia_Ru08Уже мой скрипт просто забирает те данные, которые падают в access.log, вставляются в базу MySQL. Это было сделано для руководства, чтоб удобнее им былоне проще ли было SARG или аналог какой-нибудь настроить? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 12:43 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
bga83 Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся да ладно. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 14:23 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
volodin661bga83 Если внутри телнет сессии дать соответсвующие команды с запросом контента сайта, то логи появятся да ладно.ага ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 15:16 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
bga83, Напишите пожалуйста простенький примерчик, если Вас не затруднит. Чтоб понимать. Заранее Вас благодарю! ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 16:28 |
|
Помогите настроить SQUID и IPFW!!!!
|
|||
---|---|---|---|
#18+
Anastacia_Ru08bga83, Напишите пожалуйста простенький примерчик, если Вас не затруднит. Чтоб понимать. Заранее Вас благодарю!пример чего именно? если как телнетом запросить контент с сайта, так полно мануалов в интернете. Вот чуть ли не первый найденный, вроде нормально расписано https://www.shellhacks.com/ru/telnet-send-get-head-http-request/ да, такой момент касаемо фаерволов на FreeBSD - кроме ipfw есть еще pf. Так вот с точки зрения синтаксиса pf на порядок проще и понятнее, да и нат у него свой имеется. Отсутствовавшая ранее поддержка SMP, появилась начиная с версии 9.х или 10.0(сейчас уже точно не помню), были проблемы с натом GRE-трафика на один один хост, но соответсвующие решения все равно были ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2017, 16:59 |
|
|
start [/forum/topic.php?fid=25&msg=39521195&tid=1481497]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 134ms |
0 / 0 |