LINUX.ORG.RU
ФорумAdmin

squid+ipchains+маскарад+ipac


0

0

Господа, проблема в следующем. Есть сеть 192.168.0.0 ходит в инет через маскарад. ipac считает траффик на внутреннем интерфейсе используя правила rules in|out|eth1|all|! (server ip)|(client ip) rules out|in|eth0|all|(client ip)|! (server ip) Я исключаю локальный траффик от сервера, считаю только замаскараженые пакеты. Всё это работало замечательно, пока я на врубил прозрачный прокси. Трафик от прокси попадает под определение внутренний (запрос в инет идёт от имени прокси) и не учитывается, Если я начинаю считать трафик на 80 порту не исключая локальный трафик, то у меня считаются и закешированые страницы, что не есть рулез :(. Собственно вопрос. Как считать ТРАНЗИТНЫЙ трафик на 80 внутреннем порту и не считать кешированный?.

anonymous

Re: squid+ipchains+маскарад+ipac

ну тас считай на внешнем... по dest port 80

glush ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.