URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3923
[ Назад ]

Исходное сообщение
"Suse 9.2: как перенаправить трафик на squid"

Отправлено vetall , 13-Мрт-06 11:02 
Есть Suse 9.2. Есть выход пользователей в нет (настраивал через yast). Необходимо перенаправить трафик на squid. Как это сделать. Подскажите новичку.

Содержание

Сообщения в этом обсуждении
"Suse 9.2: как перенаправить трафик на squid"
Отправлено malamba , 15-Мрт-06 18:48 
>Не работал с Suse 9.2.

Но по другим версиям Линукса, могу сказать: ставится на сервер сквид, настраивается на пропуск из локальной сети в инет.
В файерволе все порты, кроме нужных и порта сквида обрубаются.
В броузере клиентов вводится прокси сервер: такой-то, порт - такой-то.



"Suse 9.2: как перенаправить трафик на squid"
Отправлено vetall , 16-Мрт-06 15:21 
Спасибо, Это я понимаю как, но вот в suse невыходит. Сквид стоит (а как проверить нормально ли он функционирует?). Файервол настраивал через Yast (по минимуму). Если без прокси выходить в нет можно, а вот когда направляю клиентов через сквид - идет сообщение от сквида что нет такой страницы.

"Suse 9.2: как перенаправить трафик на squid"
Отправлено NekVit , 20-Июл-06 15:05 
>Это я понимаю как, но вот в suse невыходит.

Первое, что нужно сделать, это убрать 'всеобший' маскарадинг в фаерволе!
Я это делаю так... В файле /etc/sysconfig/SuSEfirevall2 находишь
строчку FW_MASQ_NETS="0/0" и заменяешь ее например на строчку следующего
содержания FW_MASQ_NETS="10.0.1.0/24,0/0,tcp,21". Трактуется это так:
Всем машинам сети 10.0.1.0/24 (24 - это маска подсети 255.255.255.0)
разрешается маскарадинг в Инет (0/0), только с использованием 21 порта тср (tcp,21)...

> Сквид стоит (а как проверить нормально ли он функционирует?).

В браузаре прописываешь его и пробуешь пойти в Инет, если не пускает, значит
куришь матчасть по сквиду :)

>Если без прокси выходить в нет можно...

Потому, что фаервол попускает запросы по 80 порту...

> а вот когда направляю клиентов через сквид - идет сообщение от сквида что
>нет такой страницы.

Нужно настроить сквид!