freebsd 6.0
ядро настроено:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
options IPFIREWALL_FORWARD
options IPDIVERT
options DUMMYNETsquid Version 2.5.STABLE13
ipfw настроен для редиректа, сквид настроен как прозрачный прокси, http_access разрешен Всем - первым правилом
однако при обращении к любой сайту в лог пишется:
1142847729.245 0 10.1.0.99 TCP_DENIED/403 1350 GET http://213.180.204.11/ - NONE/- text/html
1142847729.246 2 10.1.0.100 TCP_MISS/403 1387 GET http://213.180.204.11/ - DIRECT/213.180.204.11 text/htmlгде 10.1.0.99 - адрес самого прокси
а 10.1.0.100 - адрес клиентаа клиенту в браузер пишет:
Access control configuration prevents your request from being allowed at this timeто есть сквид запрещает сам себе куда-либо ходить? что с этим делать?
если откючаю опции для прозранчого проксирования (httpd_accel_*) то прокси работает..
перед натом
ipfw add allow ip from any to 127.0.0.1
ipfw add allow ip from 127.0.0.1 to anyпосле ната редирект.
и в
acl users 192.168.1.1/24
http_access allow usersесли по одному пишешь пользователя стваь ему маску 255.255.255.255 иначе будет дени
Но мне еще кажется что ты там помимо сквида что то навертил и в фаерволе )
Без DNS сквид работать не будет пока в конфиге не пропишешь DNS