The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"опять Transparent Proxy (Squid) на FreeBSD"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Nightman emailИскать по авторуВ закладки on 16-Май-02, 07:57  (MSK)
Есть раутер(ы) и прокси сервер (Squid)(!разные машины!)
Squid собран с ключом
CONFIGURE_ARGS+= --enable-ipf-transparent

в настройках Squida
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

На раутере
ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80

Ну не работает, в логах чисто!
Что то гдето я не понял, проясните плиз

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от mike emailИскать по авторуВ закладки on 16-Май-02, 10:18  (MSK)
httpd_accel_port 3128 а не 80
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 16-Май-02, 11:49  (MSK)
>Есть раутер(ы) и прокси сервер (Squid)(!разные
>машины!)
>Squid собран с ключом
>CONFIGURE_ARGS+= --enable-ipf-transparent
>
>в настройках Squida
>httpd_accel_host virtual
>httpd_accel_port 80
>httpd_accel_with_proxy on
>httpd_accel_uses_host_header on
>
>На раутере
>ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80
>
>Ну не работает, в логах чисто!
>
>Что то гдето я не понял,
>проясните плиз


IPFIREWALL_FORWARD в ядре?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Nightman emailИскать по авторуВ закладки on 16-Май-02, 12:23  (MSK)
>>Есть раутер(ы) и прокси сервер (Squid)(!разные
>>машины!)
>>Squid собран с ключом
>>CONFIGURE_ARGS+= --enable-ipf-transparent
>>
>>в настройках Squida
>>httpd_accel_host virtual
>>httpd_accel_port 80
>>httpd_accel_with_proxy on
>>httpd_accel_uses_host_header on
>>
>>На раутере
>>ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80
>>
>>Ну не работает, в логах чисто!
>>
>>Что то гдето я не понял,
>>проясните плиз
>
>
>IPFIREWALL_FORWARD в ядре?
Есть , но на проксю пакеты не прилетают..
или я их не так ловлю или они не так прилетают(правило работает)
Ха сети разные может задивертить? уфф.....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Anatoliy emailИскать по авторуВ закладки on 16-Май-02, 18:34  (MSK)
>>>Есть раутер(ы) и прокси сервер (Squid)(!разные
>>>машины!)
>>>Squid собран с ключом
>>>CONFIGURE_ARGS+= --enable-ipf-transparent
>>>
>>>в настройках Squida
>>>httpd_accel_host virtual
>>>httpd_accel_port 80
>>>httpd_accel_with_proxy on
>>>httpd_accel_uses_host_header on
>>>
>>>На раутере
>>>ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80
>>>
>>>Ну не работает, в логах чисто!
>>>
>>>Что то гдето я не понял,
>>>проясните плиз
>>
>>
>>IPFIREWALL_FORWARD в ядре?
>Есть , но на проксю пакеты
>не прилетают..
>или я их не так ловлю
>или они не так прилетают(правило
>работает)
>Ха сети разные может задивертить? уфф.....
>


у меня прописано так:

fwd 127.0.0.1,3128 tcp from any to any 80 in
                                                                       ^^^

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Nightman emailИскать по авторуВ закладки on 17-Май-02, 06:01  (MSK)
>>>>Есть раутер(ы) и прокси сервер (Squid)(!разные
>>>>машины!)
>>>>Squid собран с ключом
>>>>CONFIGURE_ARGS+= --enable-ipf-transparent
>>>>
>>>>в настройках Squida
>>>>httpd_accel_host virtual
>>>>httpd_accel_port 80
>>>>httpd_accel_with_proxy on
>>>>httpd_accel_uses_host_header on
>>>>
>>>>На раутере
>>>>ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80
>>>>
>>>>Ну не работает, в логах чисто!
>>>>
>>>>Что то гдето я не понял,
>>>>проясните плиз
>>>
>>>
>>>IPFIREWALL_FORWARD в ядре?
>>Есть , но на проксю пакеты
>>не прилетают..
>>или я их не так ловлю
>>или они не так прилетают(правило
>>работает)
>>Ха сети разные может задивертить? уфф.....
>>
>
>
>у меня прописано так:
>
>fwd 127.0.0.1,3128 tcp from any to
>any 80 in
>      
Я должен перекидовать на другую машину

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Holdman emailИскать по авторуВ закладки on 13-Дек-02, 01:36  (MSK)
>>>>>Есть раутер(ы) и прокси сервер (Squid)(!разные
>>>>>машины!)
>>>>>Squid собран с ключом
>>>>>CONFIGURE_ARGS+= --enable-ipf-transparent
>>>>>
>>>>>в настройках Squida
>>>>>httpd_accel_host virtual
>>>>>httpd_accel_port 80
>>>>>httpd_accel_with_proxy on
>>>>>httpd_accel_uses_host_header on
>>>>>
>>>>>На раутере
>>>>>ipfw add <num> fwd <ip.squid.pc>,3128 tcp from <ip.client.to.router> to any 80
>>>>>
>>>>>Ну не работает, в логах чисто!
>>>>>
>>>>>Что то гдето я не понял,
>>>>>проясните плиз
>>>>
>>>>
>>>>IPFIREWALL_FORWARD в ядре?
>>>Есть , но на проксю пакеты
>>>не прилетают..
>>>или я их не так ловлю
>>>или они не так прилетают(правило
>>>работает)
>>>Ха сети разные может задивертить? уфф.....
>>>
>>
>>
>>у меня прописано так:
>>
>>fwd 127.0.0.1,3128 tcp from any to
>>any 80 in
>>      
>Я должен перекидовать на другую машину

у меня тоже такое было когда при сборке сквида выдалось что не найдены ipf.h и тд и TRANSPARENT PROXY WILL NOT WORK хотя ipf был в системе и в опциях ядра стояло все что надо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Yaroslav V Svintsov Искать по авторуВ закладки on 09-Янв-03, 10:49  (MSK)
>у меня тоже такое было когда при сборке сквида выдалось что не
>найдены ipf.h и тд и TRANSPARENT PROXY WILL NOT WORK хотя
>ipf был в системе и в опциях ядра стояло все что
>надо

Да, у меня такая-же история. Но я проспался, на утро отыскал ip_fil.h,
он оказался в /usr/src/sys/contrib/ipfilter/netinet/.
Из этой директории я скопировал все *.h в /usr/include/ , запустил
configure в пакете squid и все заработало!
Советую поставить /usr/src/contrib (contributed software) и проделать
ту-же операцию, что и я.
В данный момент transparent proxy работает, пользователи об этом еще
не догадываются ;)
Удачи!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: опять Transparent Proxy (Squid) на FreeBSD"
Сообщение от Peter Kisil emailИскать по авторуВ закладки on 10-Янв-03, 11:56  (MSK)
>>у меня тоже такое было когда при сборке сквида выдалось что не
>>найдены ipf.h и тд и TRANSPARENT PROXY WILL NOT WORK хотя
>>ipf был в системе и в опциях ядра стояло все что
>>надо
>
>Да, у меня такая-же история. Но я проспался, на утро отыскал ip_fil.h,
>
>он оказался в /usr/src/sys/contrib/ipfilter/netinet/.
>Из этой директории я скопировал все *.h в /usr/include/ , запустил
>configure в пакете squid и все заработало!
>Советую поставить /usr/src/contrib (contributed software) и проделать
>ту-же операцию, что и я.
>В данный момент transparent proxy работает, пользователи об этом еще
>не догадываются ;)
>Удачи!

У меня тоже не компилировался с выводом :
checking if IP-Filter header files are installed... no
WARNING: Cannot find necessary IP-Filter header files
         Transparent Proxy support WILL NOT be enabled

Но кроме копирования /usr/src/sys/contrib/ipfilter/netinet/*.h в /usr/include/netinet нужно было еще и удалить файл config.cache находящийся в каталоге с исходниками.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру