The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите добить Transparent proxy (squid+squidguard+ipfw+nat..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите добить Transparent proxy (squid+squidguard+ipfw+nat..."
Сообщение от kitkat emailИскать по авторуВ закладки on 25-Фев-03, 14:29  (MSK)
Есть две машинки. (1) Роутер на 4.7 с поднятым ipfw +nat(3-и интерефейса) один смотрит в сторону и-нета, второй DMZ, третий внутренняя сеть, (2) Машинка в DMZ на ней SQUID + SQUID GUARD,  Вроде как все должно быть прозрачно, прописываем на первой машине(роутере) правило
${fwcmd} add 10 fwd 192.168.10.5,3128 tcp from 192.168.5.0/255.255.255.0 to any 80 in
192.168.10.5 адрес машинки со сквидом, 192.168.5.0 внутренняя сеть.
и ставим его самым первым, раньше чем Divert.

в сквидовом конфиге прописываем волшебные строчки вида
http_port 192.168.10.5:3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

И все, в броузера набираем любой УРЛ и тишина, хотя по ipfw show видно что на роутере правило форвардинга работает.

СКВИД как глухой :( Ставишь в броузере общение через прокси - все прекрасно работает, уже два дня голову ломаю, подскажите куда смотреть?

Ессно ядро на роутере собрано с соответствующими опциями IP_firewall, кстати надо ли Сквидовую машину с такими же опциями собирать?

Митт

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Все молчат и даже lavr, видимо совсем глупую ошибку сделал ;..."
Сообщение от kitkat emailИскать по авторуВ закладки on 25-Фев-03, 20:54  (MSK)
Людиии, ну ткните же пальцем мне бестолковому, куда рыть? c ipfw fwd что то не так, но вот что? пакетики то он пробрасывает исправно.
При сборке Свида вроде опции --enable-ipf-transparent не надо, я жеж использую ipfw, а не ip-filter.

>Митт


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру