LINUX.ORG.RU
ФорумAdmin

squid.


0

1

Такая проблемка : Стоит сквид на centos и при помощи acl-ов я закрыл потоковое видео всем простым смертным (не админам). Один юзер должен при помощи клиента смотреть видео с камеры на внешнем ip. Я первым делом сделал его админом (видео на ютуб проигрываются), открыл порт через который подключается этот клиент (на софте написано). Но всё равно видео не пригрывается. Беда в том что я не знаю моделей ни этих камер, ни DivR-ов. Какие идеи ?

>сквид

Конфигурационный файл в студию.

Беда в том что я не знаю моделей ни этих камер, ни DivR-ов. Какие идеи ?


Ну а пользователь к этой камере должен же как-то подключаться?

edigaryev ★★★★★
()

А клиент про сквид знает? Настройте клиента.

Или сквид прозрачный? Если так, то Вам в ипитаблесы.

Или сквид непрозрачный, а клиент про хттп-проксирование ничего не знает? Тогда Вам опять же в ипитаблесы и форвардинг разрешить.

ansky ★★★★★
()
Ответ на: комментарий от edigaryev

Они подключаются при помощи маленькой прграмки. Встречайте конфиг сквида

acl admin src «/etc/squid/admin» http_access allow admin acl blacklist url_regex «/etc/squid/blacklist» deny_info ERR_NO_PORNO blacklist http_access deny blacklist acl pornolist url_regex «/etc/squid/pornolist» deny_info ERR_NO_PORNO pornolist http_access deny pornolist acl regularexpressions urlpath_regex «/etc/squid/regularexpressions» deny_info ERR_NO_PORNO regularexpressions http_access deny regularexpressions acl localdomains urlpath_regex «/etc/squid/localdomains»    deny_info ERR_NO_PORNO localdomains http_access deny localdomains acl chats url_regex «/etc/squid/chats» deny_info ERR_NO_PORNO chats http_access deny chats acl VipLocalNet src «/etc/squid/admin» acl mimeblock rep_mime_type -i ^video acl mimeblock rep_mime_type -i ^audio http_access deny mimeblock !VipLocalNet http_reply_access deny mimeblock !VipLocalNet acl stop_files url_regex -i .mp3$ .vqf$ .rpm$ .avi$ .mpeg$ .rm$ .raw$ .wav$ .mov$ .ogg$ .exe$ .com$ .mkv$ acl allowed_clients src «/etc/squid/allowed_clients» http_access allow allowed_clients http_access deny !allowed_clients

alikhantara
() автор топика
Ответ на: комментарий от ansky

Вот если не трудно поподробнее по форвардинг =) А прокси НЕ транспарент.

alikhantara
() автор топика
Ответ на: комментарий от edigaryev

Дело в то что в этой програмке не имеется возможность указать прокси. Но у меня в сетке если не прописать прокси, инет всё равно будет т.е неважно прописали вы прокси или нет инет есть и будет. Так мне и кажется что мой линукс(CentOS 5.4) не пропускает видео, и до сквида нет никакого дела.

anonymous
()
Ответ на: комментарий от edigaryev

*nat :PREROUTING ACCEPT [469226:34428534] :POSTROUTING ACCEPT [130733:8078028] :OUTPUT ACCEPT [130537:8066426] -A PREROUTING -i eth0 -p tcp -m tcp --dport 51022 -j DNAT --to-destination 221.254.203.12 -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 221.254.203.99 -A POSTROUTING -m mark --mark 0x9 -j MASQUERADE COMMIT # Completed on Fri Aug 27 14:11:00 2010 # Generated by iptables-save v1.3.5 on Fri Aug 27 14:11:00 2010 *mangle :PREROUTING ACCEPT [17400109:13404621777] :INPUT ACCEPT [7115311:5582755144] :FORWARD ACCEPT [10281752:7821452954] :OUTPUT ACCEPT [7708608:5910062421] :POSTROUTING ACCEPT [17909031:13725544389] -A PREROUTING -s 221.254.203.0/255.255.255.0 -i eth1 -j MARK --set-mark 0x9 COMMIT # Completed on Fri Aug 27 14:11:00 2010 # Generated by iptables-save v1.3.5 on Fri Aug 27 14:11:00 2010 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [7708453:5910044911] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 8000 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 20 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 3345 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 4455 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 5690 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 5222 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 5900 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8000 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2041 -j REJECT --reject-with icmp-port-unreachable -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2042 -j REJECT --reject-with icmp-port-unreachable -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 51022 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 143 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 44915 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 3128 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT

anonymous
()
Ответ на: комментарий от anonymous

>выложил.

Осталось только кинуть сюда ссылку.

edigaryev ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.