<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_3_thread_33149"  />
<title>rulinux.net - Форум - Admin - как зарезать траффик, который идет не через прокси?</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Admin - как зарезать траффик, который идет не через прокси?</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89203</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89203</guid>
<pubDate>Fri, 15 Apr 2011 12:34:19 +0400</pubDate>
<description><![CDATA[<p>Ну так настрой сквида.</p>]]></description>
</item>
<item>
<title>Re: как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89202</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89202</guid>
<pubDate>Fri, 15 Apr 2011 12:30:36 +0400</pubDate>
<description><![CDATA[<p>"transparent proxy" - сводится к правилу:</p><p># iptables -t nat -A PREROUTING -i ${внутренний ethX} -p tcp -m multiport --dports 80,443 -j REDIRECT --to-ports 3128</p><p>а это правило при ненастроенном прокси просто показыват невозможность отобразить страницы.</p>]]></description>
</item>
<item>
<title>Re: как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89201</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89201</guid>
<pubDate>Fri, 15 Apr 2011 12:21:47 +0400</pubDate>
<description><![CDATA[<p>Я так и думал, что задача всех на проксик подсадить. Погугли на тему "transparent proxy" - никто и не заметит что они теперь проксируются. Ну разве на месте рекламы и счётчиков будет сообщение что они попецаны adzap'om если ты его установишь.</p>]]></description>
</item>
<item>
<title>Re: как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89200</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89200</guid>
<pubDate>Fri, 15 Apr 2011 12:17:42 +0400</pubDate>
<description><![CDATA[<p><i>>  Если клиент постоянно сосёт 128кбсек, а ты ему сделаешь обрезание до 64х - что должно происходить с остатними пакетами, не поместившимися в 64 кбсеков?</i><br> Ну вообще суть всего что я хочу сделать - это принудить пользователей настраиваться на squid, а особо ленивых и тех кто не желает писать адрес прокси руками или хотяб галочку для автоконфига поставить оставить в зоне минимальных скоростей.</p><p><i>>  И воще, может лучше просто принудительно всех проксировать через сквид, заодно поставив там adzap и позапрещав всякие щочики?</i><br> не принудительно нельзя... ( или я не знаю какого-то красивого принуждения? :)))</p>]]></description>
</item>
<item>
<title>Re: как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89199</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89199</guid>
<pubDate>Fri, 15 Apr 2011 11:54:11 +0400</pubDate>
<description><![CDATA[<p>Если клиент постоянно сосёт 128кбсек, а ты ему сделаешь обрезание до 64х - что должно происходить с остатними пакетами, не поместившимися в 64 кбсеков?</p><p>И воще, может лучше просто принудительно всех проксировать через сквид, заодно поставив там adzap и позапрещав всякие щочики?</p>]]></description>
</item>
<item>
<title>как зарезать траффик, который идет не через прокси?</title>
<link>https://rulinux.net/message.php?newsid=33149&amp;page=1#89198</link>
<guid>https://rulinux.net/message.php?newsid=33149&amp;page=1#89198</guid>
<pubDate>Fri, 15 Apr 2011 11:42:00 +0400</pubDate>
<description><![CDATA[<p>поставил squid под debian, настроил. Все отлично пашет. Теперь хочу сделать так, чтобы если пользователь лезет наружу на порты 80, 443, не через прокси, а напрямую, то работало бы ограничение скорости до 64KB/s.</p><p>Как сие реализовать?</p><p>пробовал hashlimit в iptables.... но он только пакетами режет, а это плохо... качество подгружаемых страниц портится.</p>]]></description>
</item>
</channel>
</rss>