URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3945
[ Назад ]

Исходное сообщение
"squid как прозрачный прокси запрещает доступ - зараза"

Отправлено M0t0head , 20-Мрт-06 07:16 
freebsd 6.0
ядро настроено:
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=10
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET

squid Version 2.5.STABLE13

ipfw настроен для редиректа, сквид настроен как прозрачный прокси, http_access разрешен Всем - первым правилом
однако при обращении к любой сайту в лог пишется:
1142847729.245      0 10.1.0.99 TCP_DENIED/403 1350 GET http://213.180.204.11/ - NONE/- text/html
1142847729.246      2 10.1.0.100 TCP_MISS/403 1387 GET http://213.180.204.11/ - DIRECT/213.180.204.11 text/html

где 10.1.0.99 - адрес самого прокси
а 10.1.0.100 - адрес клиента

а клиенту в браузер пишет:
Access control configuration prevents your request from being allowed at this time

то есть сквид запрещает сам себе куда-либо ходить? что с этим делать?
если откючаю опции для прозранчого проксирования (httpd_accel_*) то прокси работает..


Содержание

Сообщения в этом обсуждении
"squid как прозрачный прокси запрещает доступ - зараза"
Отправлено Саня , 20-Мрт-06 14:47 
перед натом
ipfw add allow ip from any to 127.0.0.1
ipfw add allow ip from 127.0.0.1 to any

после ната редирект.

и в
acl users 192.168.1.1/24
http_access allow users

если по одному пишешь пользователя стваь ему маску 255.255.255.255 иначе будет дени

Но мне еще кажется что ты там помимо сквида что то навертил и в фаерволе )
Без DNS сквид работать не будет пока в конфиге не пропишешь DNS