#!/bin/sh -add 100 divert natd all from 192.168.0.0/24 to any out via rl0
add 150 divert natd all from 192.168.2.0/24 to any out via rl0
add 200 divert natd all from any to 192.168.1.35 in via rl0add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
add fwd 192.168.0.1,3128 tcp from 192.168.2.0/24 to any dst-port 80
add 500 allow all from any to anyВопрос:
Скажите пожалуйста обеспечит ли такой набор правил прохождение всего трафика через Squid и только через него?
Спасибо!
>#!/bin/sh -
>
>add 200 divert natd all from any to 192.168.1.35 in via rl0
>
>add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>add fwd 192.168.0.1,3128 tcp from 192.168.2.0/24 to any dst-port 80
>
>add 100 divert natd all from 192.168.0.0/24 to any out via rl0
>add 150 divert natd all from 192.168.2.0/24 to any out via rl0
>
>add 500 allow all from any to any
>
> Скажите пожалуйста обеспечит ли такой набор правил прохождение всего трафика через
>Squid и только через него?Так, ИМХО, будет правильнее.
>>#!/bin/sh -
>>
>>add 200 divert natd all from any to 192.168.1.35 in via rl0
>>
>>add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>>add fwd 192.168.0.1,3128 tcp from 192.168.2.0/24 to any dst-port 80
>>
>>add 100 divert natd all from 192.168.0.0/24 to any out via rl0
>>add 150 divert natd all from 192.168.2.0/24 to any out via rl0
>>
>>add 500 allow all from any to any
>>
>> Скажите пожалуйста обеспечит ли такой набор правил прохождение всего трафика через
>>Squid и только через него?
>
>Так, ИМХО, будет правильнее.Не очень понял, почему??? Поясни пожалуйста :-)
>#!/bin/sh -
>
>add 100 divert natd all from 192.168.0.0/24 to any out via rl0
>
>add 150 divert natd all from 192.168.2.0/24 to any out via rl0
>
>add 200 divert natd all from any to 192.168.1.35 in via rl0
>
>
>add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>add fwd 192.168.0.1,3128 tcp from 192.168.2.0/24 to any dst-port 80
>add 500 allow all from any to any
>
>Вопрос:
> Скажите пожалуйста обеспечит ли такой набор правил прохождение всего трафика через
>Squid и только через него?
>Спасибо!Правило fwd должно быть выше правила divert иначе оно не будет работать.
Кроме HTTP трафика нужно ещё завернуть HTTPS и FTP.
>>#!/bin/sh -
>>
>>add 100 divert natd all from 192.168.0.0/24 to any out via rl0
>>
>>add 150 divert natd all from 192.168.2.0/24 to any out via rl0
>>
>>add 200 divert natd all from any to 192.168.1.35 in via rl0
>>
>>
>>add fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>>add fwd 192.168.0.1,3128 tcp from 192.168.2.0/24 to any dst-port 80
>>add 500 allow all from any to any
>>
>>Вопрос:
>> Скажите пожалуйста обеспечит ли такой набор правил прохождение всего трафика через
>>Squid и только через него?
>>Спасибо!
>
> Правило fwd должно быть выше правила divert иначе оно не будет
>работать.
> Кроме HTTP трафика нужно ещё завернуть HTTPS и FTP.Но сейчас эти правила работают!?