Я подключаюсь к скиду вышестоящему по рангу. И хочу что-бы все пакеты шли только через через Сквид провайдера. Но почемуто всё валит через НАТ.Поставил:
cache_peer 172.20.20.33 parent 3128 3130 proxy-onlyно всё равно ходит через нат
Что я делаю не так подскажите.
>Я подключаюсь к скиду вышестоящему по рангу. И хочу что-бы все пакеты
>шли только через через Сквид провайдера. Но почемуто всё валит через
>НАТ.
>
>Поставил:
>cache_peer 172.20.20.33 parent
> 3128 3130 proxy-only
>
>но всё равно ходит через нат
>
>Что я делаю не так подскажите.
Ну во-первых лучше сделай cache_peer 172.20.20.33 parent 3128 0 no-query (хотя твой тоже правильный если работает :)) А вообще просто перед правилом divert в ipfw поставь запрет на все порты кроме 3128 ну и 80, т.к это ipfw то, как только правило совпадает, то дальше следование не происходит, значит всё, на эти порты будет отбрасываться....
Удачи!
Пробовал по вашему всё равно в Интернет лезит на прямую а не через Проксю прова!
>Пробовал по вашему всё равно в Интернет лезит на прямую а не
>через Проксю прова!
Стоп, так через чей он nat то идёт, через ваш или через провайдерский и ещё, а у клиентов чей прокси прописан ваш или прова? В самом правиле divert укажите, что использовать переброс на порт 8668 (у меня на нём natd) в случае если пакет от любого, но на порт 3128 или 80 (в зависемости от вашей сети); а последним правилом сделайте запретить всё - мне кажется таким способом исключатся все другие лазейки....
НАТ у меня вообще не поднят.
Интернет беру через НАТ провайдера. А хочу брать принудительно через Сквид провайдера.
>НАТ у меня вообще не поднят.
>Интернет беру через НАТ провайдера. А хочу брать принудительно через Сквид провайдера.
>
Хмм тогда тебе надо заблокировать у себя все порты, кроме 3128... стоп, а как у тебя squid работает без natd, помойму в мануале на эту тему много написано (http://squid.h12.ru - может-поможет :))
natd есть но у прова.
У меня поднят только Сквид.
А Пров попрасил по дружески, чтобы я всё через проксю ихню брал.Вот и стоит вопрос как настроить сквид, чтобы работал только через проксю
>natd есть но у прова.
>У меня поднят только Сквид.
>А Пров попрасил по дружески, чтобы я всё через проксю ихню брал.
>
>
>Вот и стоит вопрос как настроить сквид, чтобы работал только через проксю
>
Ладно тогда попробуй блокировать все порты и оставить только 3128, а так же в сочетание с cache_peer 172.20.20.33 parent 3128 0 no-query (именно это попробуй) - потом раскажешь...
>Я подключаюсь к скиду вышестоящему по рангу. И хочу что-бы все пакеты
>шли только через через Сквид провайдера. Но почемуто всё валит через
>НАТ.
>
>Поставил:
>cache_peer 172.20.20.33 parent
> 3128 3130 proxy-only
>
>но всё равно ходит через нат
>
>Что я делаю не так подскажите.never_direct allow all