<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как SQUID посылает запросы на внутренний Apache</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html</link>
    <description>Разрулите такой затык: на шлюзе стоят SQUID и Apache. SQUID - кеширующий, порт - 3128. Из локалки идет запрос странички, размещенной на Apache. SQUID, как и положено, обращается к DNS, получает внешний адрес своего шлюза. И вот тут неясно: SQUID пошлет запрос на внешний IP шлюза, или на localhost?&lt;br&gt;</description>

<item>
    <title>Как SQUID посылает запросы на внутренний Apache (vadim007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html#5</link>
    <pubDate>Sun, 21 Mar 2010 05:33:56 GMT</pubDate>
    <description>&amp;gt;Да и вообще, localhost не означает всю машину как таковую, как напр. &lt;br&gt;&amp;gt;&quot;from/to me&quot; в правилах ipfw, а обозначает отдельную машину в сети &lt;br&gt;&amp;gt;127.0.0.1/32, которая работает с этой сетью через loopback-интерфейс lo0. И строго &lt;br&gt;&amp;gt;говоря, эта сеть - точно такая же, как и 192.168 с &lt;br&gt;&amp;gt;внутр. интерфейсом и внеш_ip с внеш_интерфейсом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так что, имхо, ответ на ваш вопрос: на внешний ip. &lt;br&gt;&lt;br&gt;Благодарю за развернутый ответ. Особенно убедительным был довод с ipfw :)&lt;br&gt;</description>
</item>

<item>
    <title>Как SQUID посылает запросы на внутренний Apache (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html#4</link>
    <pubDate>Sat, 20 Mar 2010 21:30:57 GMT</pubDate>
    <description>&amp;gt;3) &lt;br&gt;&amp;gt;Почему? &lt;br&gt;&lt;br&gt;Ай, сорри, тогда по невыспанности совсем вылетела из головы очевидная вещь, что dns может быть не локальным, а провайдерским...&lt;br&gt;Может, быть смутила фраза &quot;squid ... получает внешний адрес своего шлюза&quot;.&lt;br&gt;От dns сквид получит отрезолвленный из доменного имени ip. Т.к. днс - провайдерский, этот адрес в любом случае будет ip_внешнего_ифейса. Туда запросы и пойдут. Если сквид биндится на внутренний ифейс (192.168) и запросы посылает с него, до апача запросы также пройдут через gated (шлюз) и nat. Если сквид биндится и на внешний ифейс, запрос он пошлет туда же.&lt;br&gt;Насчет того, что в этом случае dst будет равен (заменен) на localhost, совсем не уверен. По сути, быстрее отправить пакет, где получатель=отправитель, чем дополнительно роутить пакет с внешнего ифейса на loopback.&lt;br&gt;Да и вообще, localhost не означает всю машину как таковую, как напр. &quot;from/to me&quot; в правилах ipfw, а обозначает отдельную машину в сети 127.0.0.1/32, которая работает с этой сетью через loopback-интерфейс lo0. И строго говоря</description>
</item>

<item>
    <title>Как SQUID посылает запросы на внутренний Apache (начинающиий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html#3</link>
    <pubDate>Sat, 20 Mar 2010 13:58:32 GMT</pubDate>
    <description>&amp;gt;1) &lt;br&gt;&amp;gt;Где-то на задворак памяти осталось, что ядро будет слать пакеты на localhost, &lt;br&gt;&amp;gt;если ip назначения соответствует локальному хосту. Суть этого утверждения уже не &lt;br&gt;&amp;gt;помню, потому и решил уточнить. Если оно так и есть, то &lt;br&gt;&amp;gt;выходит такая непонятная картина: любые пакеты с dst=192.168.1.1 (eth1 в локалке) &lt;br&gt;&amp;gt;или dst=91.123.23.45 (eth0 наружу) поступят на localhost. Что при этом будет &lt;br&gt;&amp;gt;в заголовках пакетов? &lt;br&gt;&lt;br&gt;Если адрес назначения соответствует одному из локальных интерфейсов (локалхост или другой, не важно), то ядро обычно передает пакет на следующий уровень соответссвующей программе.&lt;br&gt;В заголовке пакета на протяжении всего его следования в_общем_случае остаются те адреса отправителя и получателя, которые вписала программа-отправитель.&lt;br&gt;</description>
</item>

<item>
    <title>Как SQUID посылает запросы на внутренний Apache (vadim007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html#2</link>
    <pubDate>Sat, 20 Mar 2010 10:18:33 GMT</pubDate>
    <description>1)&lt;br&gt;&amp;gt;Несильно я юзал сквид, но если апач настроен только на внешний ифейс &lt;br&gt;&amp;gt;(и у dns-а view для локалки не юзаются), дальше этого внешнего &lt;br&gt;&amp;gt;ифейса запрос не уйдет. &lt;br&gt;&lt;br&gt;2)&lt;br&gt;&amp;gt;У вас как сеть организована? &lt;br&gt;&amp;gt;Есть локалка 192.168, воткнута в одну сетевую на сервере (шлюз для локалки, &lt;br&gt;&amp;gt;сквид, апач); сервер роутит локалку через нат в интернеты через внешний &lt;br&gt;&amp;gt;интерфейс с внешним_ip? &lt;br&gt;&lt;br&gt;3)&lt;br&gt;&amp;gt;Ответ на ваш текущий вопрос: зависит от настройки dns. &lt;br&gt;&amp;gt;А выражение &quot;SQUID, как и положено, обращается к DNS, получает внешний адрес &lt;br&gt;&amp;gt;своего шлюза&quot; малость некорректно. &lt;br&gt;&lt;br&gt;2)&lt;br&gt;Так и есть: шлюз с двумя сетевыми, 192.168.Х.Х - локалка, 91.Х.Х.Х - внешний белый ip. Свой DNS не поднят - используется провайдерский.&lt;br&gt;1)&lt;br&gt;Где-то на задворак памяти осталось, что ядро будет слать пакеты на localhost, если ip назначения соответствует локальному хосту. Суть этого утверждения уже не помню, потому и решил уточнить. Если оно так и есть, то выходит такая непонятная картина: любые пакеты с dst=192.168.1.1 (eth1 в локалке) или dst=91.12</description>
</item>

<item>
    <title>Как SQUID посылает запросы на внутренний Apache (cuad0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6787.html#1</link>
    <pubDate>Fri, 19 Mar 2010 22:11:16 GMT</pubDate>
    <description>&amp;gt;Разрулите такой затык: на шлюзе стоят SQUID и Apache. SQUID - кеширующий, &lt;br&gt;&amp;gt;порт - 3128. Из локалки идет запрос странички, размещенной на Apache. &lt;br&gt;&amp;gt;SQUID, как и положено, обращается к DNS, получает внешний адрес своего &lt;br&gt;&amp;gt;шлюза. И вот тут неясно: SQUID пошлет запрос на внешний IP &lt;br&gt;&amp;gt;шлюза, или на localhost? &lt;br&gt;&lt;br&gt;Несильно я юзал сквид, но если апач настроен только на внешний ифейс (и у dns-а view для локалки не юзаются), дальше этого внешнего ифейса запрос не уйдет.&lt;br&gt;У вас как сеть организована?&lt;br&gt;Есть локалка 192.168, воткнута в одну сетевую на сервере (шлюз для локалки, сквид, апач); сервер роутит локалку через нат в интернеты через внешний интерфейс с внешним_ip?&lt;br&gt;&lt;br&gt;Ответ на ваш текущий вопрос: зависит от настройки dns.&lt;br&gt;А выражение &quot;SQUID, как и положено, обращается к DNS, получает внешний адрес своего шлюза&quot; малость некорректно.&lt;br&gt;</description>
</item>

</channel>
</rss>
