Дело такое. Шлюз у нас меняется на другой. На 192.168.17.10 нашей сети к нему нет доступ. Есть сервер под FreeBSD. 192.168.17.8 на нем прокся сквид 3 стабл.
Обнаружил в Птице прокси поддержку, но не работает. Ковырялся в конфиге сквида, никак.http_port 192.168.17.8:8080
http_port 192.168.117.8:8080
http_port 192.168.16.8:8080
http_port 192.168.19.8:8080
#http_port 192.168.17.8:8080
icp_port 0
cache_mem 128 MB
cache_dir ufs /usr/local/squid/cache 8129 16 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log
squid_pid /usr/local/squid/var/logs/squid.pid
logfile_rotate 1
cache_effective_user nobody
cache_effective_group wheel
visible_hostname proxy.sgt
redirect_program /usr/local/rejik3/redirector /usr/local/rejik3/redirector.conf
redirect_children 10
redirector_bypass onacl all src 192.168.17.0/255.255.255.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17
acl all src 192.168.16.0/255.255.255.0
acl sgt16 src "/usr/local/squid/sgt16"
http_access allow sgt16
acl all src 192.168.117.0/255.255.255.0
acl sgt117 src "/usr/local/squid/sgt117"
http_access allow sgt117
acl all src 192.168.19.0/255.255.255.0
acl sgt19 src "/usr/local/squid/sgt19"
http_access allow sgt19acl postports port 25 110 443
acl CONNECT method CONNECT
http_access allow CONNECT postports
http_access deny CONNECTВ форуме вычитал, что достаточно настроить метод коннект. Но чет не получается. NAT отпадает, он есть на 192.168.17.8 но шлюз будет на всех компаж 192.168.17.10 - где нет нам доступа вообще. Мож кто подскажет, что и как сделать, чтобы птица заработала под проксяком?
я до конца не понял что надо, но вот тут мне не нравиться: зачем у тебя постоянно переназначается acl all и не используется вообще?>[оверквотинг удален]
>http_access allow sgt117
>acl all src 192.168.19.0/255.255.255.0
>acl sgt19 src "/usr/local/squid/sgt19"
>http_access allow sgt19
>
>acl postports port 25 110 443
>acl CONNECT method CONNECT
>http_access allow CONNECT postports
>http_access deny CONNECT
>наверно вот так должно быть
acl all17 src 192.168.17.0/255.255.255.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17 all17
и т.д.могу ошибаться... только предположение :)
я бы вообще вот так
acl all src 192.168.0.0/255.255.0.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17 all
acl sgt19 src "/usr/local/squid/sgt19"
http_access allow sgt19 all
и т.д.или вообще вот так
acl all src 192.168.0.0/255.255.0.0
acl sgt src "/usr/local/squid/sgt"
http_access allow sgt all