URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6218
[ Назад ]

Исходное сообщение
"squid и прозрачноть"

Отправлено freezer , 26-Окт-09 19:59 
Установил Squid, настроил чтобы прокси работала по паролю.
1.  Но поле HTTP_X_FORWARDED_FOR= равно IP родной и IP прокси.
Как сделать чтобы это поле было либо IP прокси либо пустым, родной IP не показывало.
Так же само как сделать HTTP_VIA пустым? а то показывает (squid/3.0.STABLE19)


2. У сервера 2 IP адреса
конекчусь к Squid по первому - всё ок - работаю с IP к которму приконектитлся.
Конекчусь ко второму, работаю всё равно с IP первого. Как сделать
чтобы к какому IP я приконектился с такого и работал?


Жду ваших ответов. Спасибо.


Содержание

Сообщения в этом обсуждении
"squid и прозрачноть"
Отправлено freezer , 26-Окт-09 20:14 
HTTP_X_FORWARDED_FOR и HTTP-VIA

отключил при помощи
request_header_access X-Forwarded-For deny all
request_header_access Via deny all


Помогите разобраться со второй проблемой, чтобы когда конектишься ко второму IP - Suid ходил из-под него.


"squid и прозрачноть"
Отправлено Belyj , 26-Окт-09 20:21 
http://www.howtoforge.com/anonymous-proxy-using-squid-3-cent...



"squid и прозрачноть"
Отправлено freezer , 26-Окт-09 20:29 
Now we will generate rules for outgoing IPs, i.e. if anyone connects to any IP of my server, so it will go with the same IP to the destination server. In this way we can connect several clients on different IPs and all IPs act as an anonymous proxy. Find the following line:


acl ip1 myip 192.168.0.1
tcp_outgoing_address 192.168.0.1 ip1
acl ip2 myip 192.168.0.2
tcp_outgoing_address 192.168.0.2 ip2
acl ip3 myip 192.168.0.3
tcp_outgoing_address 192.168.0.3 ip3
acl ip4 myip 192.168.0.4
tcp_outgoing_address 192.168.0.4 ip4
acl ip5 myip 192.168.0.5
tcp_outgoing_address 192.168.0.5 ip5

только чё-то нефига не ясно ...


"squid и прозрачноть"
Отправлено freezer , 26-Окт-09 21:23 
разобрался

"squid и прозрачноть"
Отправлено aGGreSSor , 10-Фев-10 11:08 
>HTTP_X_FORWARDED_FOR и HTTP-VIA
>
>отключил при помощи
>request_header_access X-Forwarded-For deny all
>request_header_access Via deny all

Только правильно:
header_access X-Forwarded-For deny all
header_access Via deny all