<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Debian файрвол и прокси &#8211; 2 из 4. Установка и настройка Squid</title>
	<atom:link href="http://www.itcomp.org.ua/os/linux/debian-proxy-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/</link>
	<description></description>
	<lastBuildDate>Wed, 12 Aug 2009 20:58:58 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Malefic</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-741</link>
		<dc:creator>Malefic</dc:creator>
		<pubDate>Sun, 14 Jun 2009 18:57:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-741</guid>
		<description>WORM, не может такого быть. Наверное мне стоит упомянуть, что &quot;sudo iptables -t nat -A PREROUTING -s 192.168.222.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&quot; - одна команда, а здесь она перенеслась из-за недостаточного места... (=
Каждая моя команда начинается с $ - это какбы приглашение консоли.</description>
		<content:encoded><![CDATA[<p>WORM, не может такого быть. Наверное мне стоит упомянуть, что &laquo;sudo iptables -t nat -A PREROUTING -s 192.168.222.0/24 -p tcp -m tcp &#8211;dport 80 -j REDIRECT &#8211;to-ports 3128&#8243; &#8211; одна команда, а здесь она перенеслась из-за недостаточного места&#8230; (=<br />
Каждая моя команда начинается с $ &#8211; это какбы приглашение консоли.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: WORM</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-740</link>
		<dc:creator>WORM</dc:creator>
		<pubDate>Sun, 14 Jun 2009 09:19:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-740</guid>
		<description>REDIRECT пише що не вірна команда ((((</description>
		<content:encoded><![CDATA[<p>REDIRECT пише що не вірна команда ((((</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: WORM</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-739</link>
		<dc:creator>WORM</dc:creator>
		<pubDate>Sun, 14 Jun 2009 09:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-739</guid>
		<description>Дякую за статтю! Дуж гарно розписано )))

але роути не пишуться</description>
		<content:encoded><![CDATA[<p>Дякую за статтю! Дуж гарно розписано )))</p>
<p>але роути не пишуться</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: snaike</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-243</link>
		<dc:creator>snaike</dc:creator>
		<pubDate>Wed, 04 Mar 2009 18:32:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-243</guid>
		<description>тогда непроше было указать 
acl lim_access src 192.168.222.1/255.255.255.0
в самом конфе написано что так описывается вся подсеть
или /24</description>
		<content:encoded><![CDATA[<p>тогда непроше было указать<br />
acl lim_access src 192.168.222.1/255.255.255.0<br />
в самом конфе написано что так описывается вся подсеть<br />
или /24</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Malefic</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-77</link>
		<dc:creator>Malefic</dc:creator>
		<pubDate>Mon, 19 Jan 2009 06:02:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-77</guid>
		<description>Мммм... Возможно я что-то упустил. Каюсь, с масками я знаком не так близко, как хотелось бы... Щас покопаю.
--------------------
Итак, ничего у меня в логи не сыпется - ни ошибок ни ворнингов (!), однако как вариант можно писать так:
acl lim_access src 192.168.222.1-192.168.222.254/255.255.255.255
acl lim_access src 192.168.223.1-192.168.223.254/255.255.255.255
#если не ошибаюсь, правила просуммируются</description>
		<content:encoded><![CDATA[<p>Мммм&#8230; Возможно я что-то упустил. Каюсь, с масками я знаком не так близко, как хотелось бы&#8230; Щас покопаю.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Итак, ничего у меня в логи не сыпется &#8211; ни ошибок ни ворнингов (!), однако как вариант можно писать так:<br />
acl lim_access src 192.168.222.1-192.168.222.254/255.255.255.255<br />
acl lim_access src 192.168.223.1-192.168.223.254/255.255.255.255<br />
#если не ошибаюсь, правила просуммируются</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: RIoQ</title>
		<link>http://www.itcomp.org.ua/os/linux/debian-proxy-2/comment-page-1/#comment-72</link>
		<dc:creator>RIoQ</dc:creator>
		<pubDate>Thu, 15 Jan 2009 12:01:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.itcomp.org.ua/?p=87#comment-72</guid>
		<description># обычные пользователи с ограниченной скоростью
acl lim_access src 192.168.222.0-192.168.223.0/255.255.255.0

Такая маска не прокатит - получите сообщение &quot;Netmask masks away part of the specified IP&quot; и выпустите в инет всех пользователей. В данном случае она должна быть 255.255.255.255.</description>
		<content:encoded><![CDATA[<p># обычные пользователи с ограниченной скоростью<br />
acl lim_access src 192.168.222.0-192.168.223.0/255.255.255.0</p>
<p>Такая маска не прокатит &#8211; получите сообщение &laquo;Netmask masks away part of the specified IP&raquo; и выпустите в инет всех пользователей. В данном случае она должна быть 255.255.255.255.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
