Доброго всем времени суток.
Сегодня обнаружил, что connect_from не распространяется на icp-peer'ов,
чем был удивлен и озадачен. Возможно ли имплементировать данную опцию?
Объясню задачу. Имеется машина с oops'ом, которая периодически
переезжает между подсетями. В связи с этим, ей на lo0 был повешен
алиас, который прописан в dns как proxy.domain.ru. У клиентов,
соответственно, прописан proxy.domain.ru - с ними проще всего.
Этот же адрес был сообщен друзьям для организации sibling, как
постоянный адрес proxy-сервера. Тут же выяснилось, что icp-запросы к
ним идут не с адреса, который прописан на lo0, а с адреса интерфейса.
Хотелось бы иметь возможность конкретно указать, на каком именно ip
надо работать с icp.
В конфиге написано так:
peer 1.1.1.1 3128 3130 {
sibling;
allow dstdomain *;
}
group sibling {
networks 1.1.1.1/32;
connect_from 2.2.2.2;
miss deny;
icp {
allow dstdomain *;
}
http {
allow dstdomain *;
}
}
1.1.1.1 - адрес peer'а,
2.2.2.2 - алиас на lo0, с которого и хотелось бы слать icp-запросы.
--
Yuri Y. Bushmelev Phone/Fax: +7 (8422) 414559
System Manager WWW: http://www.simcom.ru
ISP "Simbirsk Communications" E-mail: [EMAIL PROTECTED]
=====================================================================
If you would like to unsubscribe from this list send message to
[EMAIL PROTECTED] with "unsubscribe oops" in message body.
Archive is accessible on http://lists.paco.net/oops-rus/