Re: Trasparent proxy ( bridge )

From: Dennis Kjær Jensen (none@signout--signout.dk.lh.bsd-dk.dk)
Date: Sat 01 Nov 2003 - 14:39:51 CET


From: Dennis Kjær Jensen <none@signout--signout.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Re: Trasparent proxy ( bridge )
Date: Sat, 1 Nov 2003 14:39:51 +0100


> > Så forstår jeg ikke
> > "Reglen virker så vidt jeg kan se. Hvis jeg fyrer en telnet
localhost 80
> > af
> > på boksen bliver den fint forwardet videre til port 3128,
> >
> > men altså ikke trafik der kommer fra rl2 netkortet."
> > fra din første mail.
> >
> > Men prøv at starte tcpdump og se hvad der kommer på hvilke
interfaces
> >
> > ... Dennis
>
> doh.. Der skulle have stået "trafik der kommer fra LAN.
>
> Altså der forwardes fint hvis jeg prøver fra direkte fra boksen hvor
jeg
> har bridge rl0,rl1 men ikke når trafik kommer udefra.
der er en in via til ipfw så du kan bestemme i hvilken retning der skal
trigges på det.

Har du en skip regel så proxyen ikke bliver omdirigeret til sig selv når
den vil hente noget?

> Sådan en transparent proxy burde vel være mere eller mindre triviel
for ipfw?
Ja, det kan den snildt. Kombineret med en proxy, selvfølgelig :)

... Dennis



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:33 CET