URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78833
[ Назад ]

Исходное сообщение
"bridge squid transparent"

Отправлено Cover_Story , 20-Фев-08 08:01 
Доброго времени суток!
Помогите пожалуйста с вопросом! Имеется Freebsd 6.3 на нем установлен if_bridge и squid 2.6.18, хотелось бы настроить прозрачное проксирование если это возможно на бридже?
Производил следующие манипуляции со своим компом: переконфигурировал ядро с опцией IPFIREWALL_FORWARD.
Добавил правило в sysctl.conf: net.inet.ip.forwarding=1.
Вот мой ipfw.conf
ournet='192.168.0.0/24'
ifout='rl0'
ifin='rl1'
/sbin/ipfw -q -f flush
/sbin/ipfw add allow ip from any to any via bridge0
/sbin/ipfw add allow ip from any to any in via ${ifin}
/sbin/ipfw add allow ip from any to any out via ${ifin}
/sbin/ipfw add allow ip from any to any in via ${ifout}
/sbin/ipfw add allow ip from any to any via lo0
/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out xmit ${ifout}
В итоге forward пропускает всех минуя squid.
Правда на внешние сетевые папки обрубает.

Содержание

Сообщения в этом обсуждении
"bridge squid transparent"
Отправлено CrAzOiD , 20-Фев-08 08:47 
>[оверквотинг удален]
>/sbin/ipfw add allow ip from any to any in via ${ifout}
>/sbin/ipfw add allow ip from any to any via lo0
>/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
>
>/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
>
>/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out
>xmit ${ifout}
>В итоге forward пропускает всех минуя squid.
>Правда на внешние сетевые папки обрубает.

бридж это L2 и с чего бы пакетам попадать на L3 для обработки если у них и так все хорошо?


"bridge squid transparent"
Отправлено Cover_Story , 20-Фев-08 09:20 
Немного не понял. Расскажите поподробнее, пожалуйста!