Прозрачный прокси сервер на базе squid, ipfw и Freebsd 4

Вид материалаДокументы
Подобный материал:
Прозрачный прокси сервер на базе SQUID, IPFW и FreeBSD 5.4.


Предполагается что у Вас уже установлена ос FreeBSD 5.4 .


Основной плюс - ненужно настраивать браузеры пользователей.

Основной минус – NTLM не работает


10.0.1.1 - FreeBSD 5.4 выполняющая роль прокси и Firewall сервера


IPFW


1) установка и настройка описана здесь

Перенаправление исходящего трафика из сети портов 80, 443 на прокси сервер 10.0.1.1 на порт 3128

2) набираем команду ipfw add 1000 fwd 10.0.1.1,3128 tcp from 10.0.1.0/24 to any 80,443 via xl0 (где xl0 интерфейс смотрящий в Интернет)


SQUID


1) установка и настройка описана здесь

2)набираем команду ee /usr/local/etc/squid.conf

3) находим и приводим к виду следующие строки

httpd_accel_host virtual

httpd_accel_port 80

httpd_accel_with_proxy on

httpd_accel_uses_host_header on


4) после того как вы отредактировали файл нажимаем клавишу Esc - a - a (редактор закроется и сохранит введенный текст)

5) набираем команду shutdown –r now (машина перезапустится)

6) на каждой клиентской машине шлюзом по умолчанию должен стоять IP адрес


назад


l2amid

>