[zorp-hu] 0.7.11-1 konfig

Kosa Attila atkosa@shinwa.hu
Mon, 15 Jan 2001 08:49:24 +0100


On Fri, Jan 12, 2001 at 04:52:58PM +0100, Gyorko Zoltan wrote:
> > 
> > InetZone("DMZ", "192.168.1.0", "255.255.255.0",
> >     inbound_services=["bd_http", "bd_ssh", "bd_pop", "id_http", "id_pop"],
> >     outbound_services=[]),
> 
> itt viszont nem ipket sorolsz fel zonakent hanem tartomanyt, tehat a
> netmaskot sem felsorolni kell 

Kijavitottam (az internet zonaval egyutt 0.0.0.0/0):
zorp-plug[4861]: Verbosity level: 3
zorp-plug[4863]: Traceback (innermost last):
zorp-plug[4863]:   File "/etc/zorp/policy-plug.py", line 153, in ?
zorp-plug[4863]:     Listener(SockAddrInet("192.168.0.250",
 3128), "bi_http")
zorp-plug[4863]:   File "/usr/share/zorp/pylib/Zorp/Listene
r.py", line 76, in __init__
zorp-plug[4863]:     raise ServiceException, "Service %s no
t found" % (service,)
zorp-plug[4863]: Service: Service bi_http not found
zorp-plug[4861]: (noname/nosession): Error opening policy f
ile /etc/zorp/policy-plug.py

Mar csak az a baja, hogy az ipchains redirectek nincsenek
meg beuzemelve? Ha tenyleg az, akkor mi a bevett (helyes,
altalatok javasolt) modja (es sorrendje) az ipchains
rule-ok beallitasanak?

Egy par kerdest elrejtettem a konfigban :) tudnatok ra valaszt
adni? Kiemelem oket:
class BIHttp(Http.HttpProxy):
        # Errol kaphatnek egy kis infot?
	self.request["GET"] = (Http.HTTP_POLICY, self.filterURL)

# Errol is jo lenne egy kis info :)
def filterURL(self, method, url, version):
   log("http.info", 3, "%s: GET: %s" % (self.session.session_id, url))

Ez a mail szerver internet feloli pop3 elereseert felelos.
# Ide ertelmetlen ipchains REDIRECT-et tenni?
Listener(SockAddrInet("100.100.100.100", 110), "id_pop")

Ez a www szerver internet feloli www elereseert felelos.
# Ide ertelmetlen ipchains REDIRECT-et tenni?
Listener(SockAddrInet("100.100.100.100", 80), "id_http")

-- 
		Udvozlettel
				    Zsiga