[zorp-hu] Re: =?iso-8859-2?Q?=5Bzorp-hu=5D_Re:_=5Bzorp-hu=5D_Fork=2C_stop=2F-9=2C_t=F6?= =?iso-8859-2?Q?bb_instance?=

Balazs Scheidler bazsi@balabit.hu
Thu, 8 Nov 2001 15:59:15 +0100


> > On Thu, Nov 08, 2001 at 01:31:02PM +0100, Narancs v1 wrote:
> > > 2. minden új session-nél forkol a zorp? lehet állítani hogy mikor?
> > minden session-nel uj threadet indit.
> ahogy nezegettem, a top-ot M-re rendezve, valtozott a futo zorp processek
> száma. Minden 1es servicenek van 1 threadje vagy processe?
> 
> > > 3. terveztek irc proxy-t? (transzparens-et, mint a tircproxy a la
> > tervezunk, de van elotte mas protokoll a listaban (pl SMTP)
> 
> postfix?

egy elotet proxy a postfix ele sem arthat. (amugy jelenleg mi is postfix-et
hasznalunk)

> 
> > szerintem 2.2-es libc-d van. ott mar tudunk a hibarol, bar eddig nem neztuk
> > meg mi okozza. 2.1-es libcnel nincs ez, es mi egyenlore azon fejlesztunk.
> 
> aha, woody, kár.

majd megjavitjuk az 1.5-os sorozatban, aztan backportoljuk.

> > > 5. az ftp-nél van protokoll loggolás, pl. GET, PUT loggolása?
> > van, csak be kell kapcsolnod a logolasat. javaslom a -T kapcsolot (kiirja az
> > egyes uzenetek kategoriajat), es a --log-spec-et, amivel meg tudod adni
> > melyik kategoriaban milyen szintu uzenetek latszodjanak.
> 
> hol? policy-ben?

zorp --help

esetleg man zorp

> 
> > ez mas. sot stock 2.4-es kernelen nem is mukodik. ez az UDP alapu
> > protokollok rendes proxyzasat teszi lehetove. Tehat pl. ketiranyu udp-s
> > plugot igy tudsz csinalni:
> 
> végülis mik azok az udp-s protkollok amit az ember átenged a tűzfalon?
> A radius talán jogos lehet, de pl SMB-t nem sokan csinálnának, gondolom
> :-)

radius, tftp, snmp

> > Service("dns", PlugProxy)
> > Receiver(SockAddrInet('192.168.0.1', 53), "dns")
> >
> > (A Listener helyett Receiver kell)
> 
> djbdns, dnscache.
> 
> egyébként + köszi a példát, eccer biztos jól jön majd.


ez most csak az udp -s plugra volt pelda... 

-- 
Bazsi
PGP info: KeyID 9AF8D0A9 Fingerprint CD27 CFB0 802C 0944 9CFD 804E C82C 8EB1