Доброго времени суток!
Помогите пожалуйста с вопросом! Имеется Freebsd 6.3 на нем установлен if_bridge и squid 2.6.18, хотелось бы настроить прозрачное проксирование если это возможно на бридже?
Производил следующие манипуляции со своим компом: переконфигурировал ядро с опцией IPFIREWALL_FORWARD.
Добавил правило в sysctl.conf: net.inet.ip.forwarding=1.
Вот мой ipfw.conf
ournet='192.168.0.0/24'
ifout='rl0'
ifin='rl1'
/sbin/ipfw -q -f flush
/sbin/ipfw add allow ip from any to any via bridge0
/sbin/ipfw add allow ip from any to any in via ${ifin}
/sbin/ipfw add allow ip from any to any out via ${ifin}
/sbin/ipfw add allow ip from any to any in via ${ifout}
/sbin/ipfw add allow ip from any to any via lo0
/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out xmit ${ifout}
В итоге forward пропускает всех минуя squid.
Правда на внешние сетевые папки обрубает.
>[оверквотинг удален]
>/sbin/ipfw add allow ip from any to any in via ${ifout}
>/sbin/ipfw add allow ip from any to any via lo0
>/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
>
>/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
>
>/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out
>xmit ${ifout}
>В итоге forward пропускает всех минуя squid.
>Правда на внешние сетевые папки обрубает.бридж это L2 и с чего бы пакетам попадать на L3 для обработки если у них и так все хорошо?
Немного не понял. Расскажите поподробнее, пожалуйста!