URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 5782
[ Назад ]

Исходное сообщение
"ThunderbirdSquid"

Отправлено cxpoh , 16-Окт-08 09:46 
Дело такое. Шлюз у нас меняется на другой. На 192.168.17.10 нашей сети к нему нет доступ. Есть сервер под  FreeBSD. 192.168.17.8  на нем прокся сквид 3 стабл.
Обнаружил в Птице прокси поддержку, но не работает. Ковырялся в конфиге сквида, никак.

http_port 192.168.17.8:8080
http_port 192.168.117.8:8080
http_port 192.168.16.8:8080
http_port 192.168.19.8:8080
#http_port 192.168.17.8:8080
icp_port 0
cache_mem 128 MB
cache_dir ufs /usr/local/squid/cache 8129 16 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log
squid_pid /usr/local/squid/var/logs/squid.pid
logfile_rotate 1
cache_effective_user nobody
cache_effective_group wheel
visible_hostname proxy.sgt
redirect_program /usr/local/rejik3/redirector /usr/local/rejik3/redirector.conf
redirect_children 10
redirector_bypass on

acl all src 192.168.17.0/255.255.255.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17
acl all src 192.168.16.0/255.255.255.0
acl sgt16 src "/usr/local/squid/sgt16"
http_access allow sgt16
acl all src 192.168.117.0/255.255.255.0
acl sgt117 src "/usr/local/squid/sgt117"
http_access allow sgt117
acl all src 192.168.19.0/255.255.255.0
acl sgt19 src "/usr/local/squid/sgt19"
http_access allow sgt19

acl postports port 25 110 443
acl CONNECT method CONNECT
http_access allow CONNECT postports
http_access deny CONNECT

В форуме вычитал, что достаточно настроить метод коннект. Но чет не получается.  NAT  отпадает, он есть на 192.168.17.8 но шлюз будет на всех компаж 192.168.17.10 - где нет нам доступа вообще. Мож кто подскажет, что и как сделать, чтобы птица заработала под проксяком?


Содержание

Сообщения в этом обсуждении
"ThunderbirdSquid"
Отправлено Mosson , 17-Окт-08 09:15 
я до конца не понял что надо, но вот тут мне не нравиться: зачем у тебя постоянно переназначается acl all и не используется вообще?

>[оверквотинг удален]
>http_access allow sgt117
>acl all src 192.168.19.0/255.255.255.0
>acl sgt19 src "/usr/local/squid/sgt19"
>http_access allow sgt19
>
>acl postports port 25 110 443
>acl CONNECT method CONNECT
>http_access allow CONNECT postports
>http_access deny CONNECT
>

наверно вот так должно быть
acl all17 src 192.168.17.0/255.255.255.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17 all17
и т.д.

могу ошибаться... только предположение :)

я бы вообще вот так
acl all src 192.168.0.0/255.255.0.0
acl sgt17 src "/usr/local/squid/sgt17"
http_access allow sgt17 all
acl sgt19 src "/usr/local/squid/sgt19"
http_access allow sgt19 all
и т.д.

или вообще вот так
acl all src 192.168.0.0/255.255.0.0
acl sgt src "/usr/local/squid/sgt"
http_access allow sgt all