 Добрый день!
Добрый день! ИМХО сквид перенастраивается на появление/исчезновение интерфейсов.
ИМХО сквид перенастраивается на появление/исчезновение интерфейсов. В том-то и дело, сразу про это подумал, сквид слушает жестко внутренний IP и порт, листинг sockstat (то же что lsof -i -вроде в лине) выдает что сквид четко держит один интерфейс (http_port 192.168.0.100:7546). Но может каким то макаром задевает. Пока не ясно одно, пользователи у которых "доступ запрещен" пингуют норма IP адрес сквида доменное имя, т.е. маршруты отпадают, все доступно, и что самое интересное, но пока не проверил, говорят 443 порт - а его я разрешаю не многим в сквиде - для скайпа - работает, т.е. скайп у юзерей продолжает пахать, если 443 порт закрыть в сквиде - то не пашет - проверено. Ежели так, то сквид артачится только по 80 порту и в голове что-то не укладывается, что за ерунда...
В том-то и дело, сразу про это подумал, сквид слушает жестко внутренний IP и порт, листинг sockstat (то же что lsof -i -вроде в лине) выдает что сквид четко держит один интерфейс (http_port 192.168.0.100:7546). Но может каким то макаром задевает. Пока не ясно одно, пользователи у которых "доступ запрещен" пингуют норма IP адрес сквида доменное имя, т.е. маршруты отпадают, все доступно, и что самое интересное, но пока не проверил, говорят 443 порт - а его я разрешаю не многим в сквиде - для скайпа - работает, т.е. скайп у юзерей продолжает пахать, если 443 порт закрыть в сквиде - то не пашет - проверено. Ежели так, то сквид артачится только по 80 порту и в голове что-то не укладывается, что за ерунда... Тогда остается стандартный путь: включать отладку и смотреть.
Тогда остается стандартный путь: включать отладку и смотреть. Я уже думаю поднять JAIL и в него PPTP все эти засунуть, хотя фиг знает как там с внутренними и внешними адресами сетей, маршрутизацией, надо поковырять этот вопрос.
Я уже думаю поднять JAIL и в него PPTP все эти засунуть, хотя фиг знает как там с внутренними и внешними адресами сетей, маршрутизацией, надо поковырять этот вопрос.
 Я вот думаю tcp_outgoing_address не поможет ли мне в данном случае? По идее надо, когда несколько провов, тут один на него все и зарулить, т.е. через нужный внешний адрес. По теории, добавление других интерфейсов не должно влиять бы.
Я вот думаю tcp_outgoing_address не поможет ли мне в данном случае? По идее надо, когда несколько провов, тут один на него все и зарулить, т.е. через нужный внешний адрес. По теории, добавление других интерфейсов не должно влиять бы.
 Думал об этом...
Думал об этом... Оживлю тему, с проблемой разобрался случайно, отключив для ряда пользователей проверку по MAC
Оживлю тему, с проблемой разобрался случайно, отключив для ряда пользователей проверку по MAC  .
.Powered by mwForum 2.12.0 © 1999-2007 Markus Wichitill
Page created in 0.082s with 11 database queries.