URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 45723
[ Назад ]

Исходное сообщение
"Transparent proxy and Configuration IPFW"

Отправлено madsmile , 01-Июл-04 18:31 
FreeBSD 4.9-p9

Нужно получить transparent proxy, используя Squid.
Поискал доки, все для transparent proxy в самом Squid'е сделаны.

В IPFW было написано правило:
${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 in via xl1 (внешний интерфейс)
Но оно не работает. То есть нет выхода у клиентов по 80 порту, счетчики тоже на нуле.
Что нужно, скажите пожалуйста.
Спасибо.


Содержание

Сообщения в этом обсуждении
"Transparent proxy and Configuration IPFW"
Отправлено ForceMan , 02-Июл-04 07:19 
>FreeBSD 4.9-p9
>
>Нужно получить transparent proxy, используя Squid.
>Поискал доки, все для transparent proxy в самом Squid'е сделаны.
>
>В IPFW было написано правило:
>${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 in via
>xl1 (внешний интерфейс)
>Но оно не работает. То есть нет выхода у клиентов по 80
>порту, счетчики тоже на нуле.
>Что нужно, скажите пожалуйста.
>Спасибо.
Если вы хотите сделать прозрачный прокси для http, то попробуйте так:
${fwcmd} add fwd 127.0.0.1,3128 tcp from ${your_local} to any http,https,
8080

При этом 8080 и 80 порты должны в последующих правилах быть открыты
Аналогично для других протоколов.


"Transparent proxy and Configuration IPFW"
Отправлено Gennadi , 02-Июл-04 10:15 
>>FreeBSD 4.9-p9
>>
>>Нужно получить transparent proxy, используя Squid.
>>Поискал доки, все для transparent proxy в самом Squid'е сделаны.
>>
>>В IPFW было написано правило:
>>${fwcmd} add fwd 127.0.0.1,3128 tcp from any to any 80 in via
>>xl1 (внешний интерфейс)
>>Но оно не работает. То есть нет выхода у клиентов по 80
>>порту, счетчики тоже на нуле.
>>Что нужно, скажите пожалуйста.
>>Спасибо.
> Если вы хотите сделать прозрачный прокси для http, то попробуйте так:
>
>${fwcmd} add fwd 127.0.0.1,3128 tcp from ${your_local} to any http,https,
>8080
>
>При этом 8080 и 80 порты должны в последующих правилах быть открыты
>
>Аналогично для других протоколов.


Transparent proxy уже поддерживает https?