[zorp-hu] Re: =?iso-8859-2?Q?=5Bzorp-hu=5D_Re:_=5Bzorp-hu=5D_Fork=2C_stop=2F-9=2C_t=F6?=
=?iso-8859-2?Q?bb_instance?=
Balazs Scheidler
bazsi@balabit.hu
Thu, 8 Nov 2001 15:59:15 +0100
> > On Thu, Nov 08, 2001 at 01:31:02PM +0100, Narancs v1 wrote:
> > > 2. minden új session-nél forkol a zorp? lehet állítani hogy mikor?
> > minden session-nel uj threadet indit.
> ahogy nezegettem, a top-ot M-re rendezve, valtozott a futo zorp processek
> száma. Minden 1es servicenek van 1 threadje vagy processe?
>
> > > 3. terveztek irc proxy-t? (transzparens-et, mint a tircproxy a la
> > tervezunk, de van elotte mas protokoll a listaban (pl SMTP)
>
> postfix?
egy elotet proxy a postfix ele sem arthat. (amugy jelenleg mi is postfix-et
hasznalunk)
>
> > szerintem 2.2-es libc-d van. ott mar tudunk a hibarol, bar eddig nem neztuk
> > meg mi okozza. 2.1-es libcnel nincs ez, es mi egyenlore azon fejlesztunk.
>
> aha, woody, kár.
majd megjavitjuk az 1.5-os sorozatban, aztan backportoljuk.
> > > 5. az ftp-nél van protokoll loggolás, pl. GET, PUT loggolása?
> > van, csak be kell kapcsolnod a logolasat. javaslom a -T kapcsolot (kiirja az
> > egyes uzenetek kategoriajat), es a --log-spec-et, amivel meg tudod adni
> > melyik kategoriaban milyen szintu uzenetek latszodjanak.
>
> hol? policy-ben?
zorp --help
esetleg man zorp
>
> > ez mas. sot stock 2.4-es kernelen nem is mukodik. ez az UDP alapu
> > protokollok rendes proxyzasat teszi lehetove. Tehat pl. ketiranyu udp-s
> > plugot igy tudsz csinalni:
>
> végülis mik azok az udp-s protkollok amit az ember átenged a tűzfalon?
> A radius talán jogos lehet, de pl SMB-t nem sokan csinálnának, gondolom
> :-)
radius, tftp, snmp
> > Service("dns", PlugProxy)
> > Receiver(SockAddrInet('192.168.0.1', 53), "dns")
> >
> > (A Listener helyett Receiver kell)
>
> djbdns, dnscache.
>
> egyébként + köszi a példát, eccer biztos jól jön majd.
ez most csak az udp -s plugra volt pelda...
--
Bazsi
PGP info: KeyID 9AF8D0A9 Fingerprint CD27 CFB0 802C 0944 9CFD 804E C82C 8EB1