The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Работа SQUID с несколькими сетевухами (виртуальными)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Работа SQUID с несколькими сетевухами (виртуальными)" 
Сообщение от Shajtan emailИскать по авторуВ закладки(ok) on 21-Окт-05, 18:48  (MSK)
Приветствую! Есть такой вопрос - интернет-сеть на предприятии разделена на пяток сетей, с адресацией типа 192.168.ххх.0/255.255.255.0 , 192.168.yyy.0/255.255.255.0 и.т.д. Нафига я это сделал - а хрен еге знает... Хотел таким макаром разделить подсети отделов, чтобы вообще не подозревали о том, какая адресация идёт в соседнем отделе.

Теперь вот делаю небольшую реорганизацию, и есть возможность переделать всё. Вопрос упирается в следующее: мне нужно завести всех клиентов на SQUID, который будет поднят на марширутизаторе. На маршрутизаторе же на один реальный интерфейс, смотрящий внутрь предприятия, я навешиваю пять виртуальных, каждый из них - есть гейт для своей сети. SQUID-у же говорю слушать каждый из этих адресов - вроде бы всё нормально, слушает, обслуживает.

Только вот кажется мне, что это как-то коряво выглядит - аж пять виртуальных интерфейсов, пять адресов слушает прокся... Кто что скажет?

Сервак такой - P4 2.8, 1024Мб, 80Gb HDD, Linux RedHat 9.0, ядро 2.6.9
Кроме SQUID, будет ещё поднят iptables, антивирус для прокси, может быть (очень маловероятно) - почтарь.
Машин в Интернет ходит очень немного, штук 20, не больше. Но не хотелось бы делать плохо, руководствуясь принципом "и так сойдёт,работает и ладно". Буду благодарен за любую критику =)

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Работа SQUID с несколькими сетевухами (виртуальными)" 
Сообщение от Андрей Слободяник Искать по авторуВ закладки on 22-Окт-05, 01:57  (MSK)
>Приветствую! Есть такой вопрос - интернет-сеть на предприятии разделена на пяток сетей,

Сегментировать подсети - идея хорошая.

>гейт для своей сети. SQUID-у же говорю слушать каждый из этих
>адресов - вроде бы всё нормально, слушает, обслуживает.
Можно просто указать порт, тогда сквид будет слушать на всех интерфейсах.
Можно указать один - реальный интерфейс - и отфильтровать iptables-ами.

>Только вот кажется мне, что это как-то коряво выглядит - аж пять
>виртуальных интерфейсов, пять адресов слушает прокся... Кто что скажет?
Коряво, скорее всего, потому что все компы воткнуты в один свич, и всё это разделение сугубо виртуальное.

Выход, как вариант: свич с поддержкой VLAN-ов.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру