<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw + proxy (прозрачный прокси)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html</link>
    <description>Большая просьба прояснить ситуацию: &lt;br&gt;Имеется squid и фаерволл на одной машине (ось FreeBSD) Имеется большое желание сделать &quot;прозрачный-прокси&quot; (чтобы прокся работала с юзерами невидимо для них) До этого я уже поднимал подобный вопрос на что мне была дана интересная ссылка: http://www.sun.com/bigadmin/content/submitted/transp_proxy.html которую я без внимания не оставил. Я сделал всё как там описана перекомпилил squid, настроил его, приведённые там правила мне показались неправильными, но ради интереса я в тупую их скопировал подставил нужные значения и всё... Результат - не работает! &lt;br&gt;&lt;br&gt;Поэтому решил настривать по-своему.&lt;br&gt;Пожалуйста подскажите как грамотно огранизвать форвардинг на проксю... Имеются правила в наличии следующие: &lt;br&gt;&lt;br&gt;ipfw add 400 allow ip from me to any &lt;br&gt;ipfw add 500 allow ip from any to me &lt;br&gt;&lt;br&gt;#?????????????? &lt;br&gt;ipfw add 700 divert 127.0.0.1,3128 ip from any to any  &lt;br&gt;#??????????????&lt;br&gt;</description>

<item>
    <title>ipfw + proxy (прозрачный прокси) (darkness)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html#5</link>
    <pubDate>Wed, 03 Oct 2007 11:40:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;для прозрачного сквида нужно одно лишь правило: &lt;br&gt;&amp;gt;add fwd $&#123;squid_ip&#125;,$&#123;squid_port&#125; tcp from $&#123;local_net&#125; to any 80,8080,8081 &lt;br&gt;&amp;gt;в ядре ессно должны быть опции: IPFIREWALL_FORWARD, IPFIREWALL_FORWARD_EXTENDED (в &amp;gt;6.x экстендед опции афаик нет и не надо).&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а все остальное - аську, почту, банки - только nat-ить. &lt;br&gt;&amp;gt;add divert natd ip from $&#123;local_net&#125; to any out via $&#123;ext_if&#125; &lt;br&gt;&amp;gt;add divert natd ip from any to $&#123;ext_ip&#125; in via $&#123;ext_if&#125; &lt;br&gt;&amp;gt;эти правила должы идти _после_ форварда, иначе не будет прозрачного проксирования. &lt;br&gt;&amp;gt;по хорошему после этого еще написать правила для открытия только нужных портов &lt;br&gt;&amp;gt;и фаер в дефаулт_ту_блок перевести. &lt;br&gt;&lt;br&gt;Большое СПАСИБО!!!&lt;br&gt;</description>
</item>

<item>
    <title>ipfw + proxy (прозрачный прокси) (stonecold)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html#4</link>
    <pubDate>Wed, 03 Oct 2007 07:01:30 GMT</pubDate>
    <description>&amp;gt;Народ неужели никто с подобной задачей не сталкивался??? &lt;br&gt;&lt;br&gt;для начала squid работает только с http/ftp-траффиком, т.е. про заворот на него почты, аськи и прочего можно забыть.&lt;br&gt;для прозрачного сквида нужно одно лишь правило:&lt;br&gt;add fwd $&#123;squid_ip&#125;,$&#123;squid_port&#125; tcp from $&#123;local_net&#125; to any 80,8080,8081&lt;br&gt;в ядре ессно должны быть опции: IPFIREWALL_FORWARD, IPFIREWALL_FORWARD_EXTENDED (в &amp;gt;6.x экстендед опции афаик нет и не надо).&lt;br&gt;&lt;br&gt;а все остальное - аську, почту, банки - только nat-ить. &lt;br&gt;add divert natd ip from $&#123;local_net&#125; to any out via $&#123;ext_if&#125;&lt;br&gt;add divert natd ip from any to $&#123;ext_ip&#125; in via $&#123;ext_if&#125;&lt;br&gt;эти правила должы идти _после_ форварда, иначе не будет прозрачного проксирования.&lt;br&gt;по хорошему после этого еще написать правила для открытия только нужных портов и фаер в дефаулт_ту_блок перевести.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw + proxy (прозрачный прокси) (darkness)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html#3</link>
    <pubDate>Tue, 02 Oct 2007 13:55:47 GMT</pubDate>
    <description>Народ неужели никто с подобной задачей не сталкивался???&lt;br&gt;</description>
</item>

<item>
    <title>ipfw + proxy (прозрачный прокси) (darkness)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html#2</link>
    <pubDate>Tue, 02 Oct 2007 11:58:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;#?????????????? &lt;br&gt;&amp;gt;&amp;gt;ipfw add 700 divert 127.0.0.1,3128 ip from any to any &lt;br&gt;&amp;gt;&amp;gt;#?????????????? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add 700 divert 127.0.0.1,3128 tcp from any to any dst-port 80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А то у тебя все что только можно на проклю заворачивается &lt;br&gt;&lt;br&gt;Да в принципе так и должно быть чтобы всё заворачивалось на  проксю ведь у клиентов не только работает интернет эксплорер но так же и ICQ и Skype и клиент банк и проч и проч....&lt;br&gt;И приведённое Вами правило не работает к тому же. Хотя логика, чёрт возьми, верна (я так думаю)!!! В чём может быть проблема? &lt;br&gt;</description>
</item>

<item>
    <title>ipfw + proxy (прозрачный прокси) (DustpaN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/76549.html#1</link>
    <pubDate>Tue, 02 Oct 2007 10:30:57 GMT</pubDate>
    <description>&amp;gt;#?????????????? &lt;br&gt;&amp;gt;ipfw add 700 divert 127.0.0.1,3128 ip from any to any &lt;br&gt;&amp;gt;#?????????????? &lt;br&gt;&lt;br&gt;ipfw add 700 divert 127.0.0.1,3128 tcp from any to any dst-port 80&lt;br&gt;А то у тебя все что только можно на проклю заворачивается&lt;br&gt;</description>
</item>

</channel>
</rss>
