<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Принудительно завернуть весь http на squid в ipfw ?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html</link>
    <description>Уважаемые уже 2 день в пустую пытаюсь сделать так чтоб, все кто обращается к удаленному хосту:80 , заворачивались на 127.0.0.1:3128. Вообщем принудительно юзали мои proxy.&lt;br&gt;Конигурация:FreeBSD 6.2, natd, ipfw, squid 2.6.&lt;br&gt;Помогите пожалуйста уже мозги в кашу...&lt;br&gt;</description>

<item>
    <title>Принудительно завернуть весь http на squid в ipfw ? (supagood)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html#5</link>
    <pubDate>Mon, 24 Mar 2008 14:25:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;не прав был избрав для этого ipfw, наверное нужно было конфигурировать &lt;br&gt;&amp;gt;&amp;gt;natd.conf. Потому как все эти правила результата не дают и если &lt;br&gt;&amp;gt;&amp;gt;смотреть через tcpdump то все идут в обход сквида через natd. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы разницу между ipfw и natd чувствуете? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для прозрачного проксирования http трафика nat вообще не нужен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw show покажите &lt;br&gt;&lt;br&gt;Я и правда глюкать начал. Извеняюсь за пустословие.. видимо я просто забыл указать в сквид transparent...&lt;br&gt;</description>
</item>

<item>
    <title>Принудительно завернуть весь http на squid в ipfw ? (Kos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html#4</link>
    <pubDate>Mon, 24 Mar 2008 09:59:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Все то что было указанно выше у меня уже было. Видимо я &lt;br&gt;&amp;gt;не прав был избрав для этого ipfw, наверное нужно было конфигурировать &lt;br&gt;&amp;gt;natd.conf. Потому как все эти правила результата не дают и если &lt;br&gt;&amp;gt;смотреть через tcpdump то все идут в обход сквида через natd. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вы разницу между ipfw и natd чувствуете?&lt;br&gt;&lt;br&gt;Для прозрачного проксирования http трафика nat вообще не нужен.&lt;br&gt;&lt;br&gt;ipfw show покажите&lt;br&gt;</description>
</item>

<item>
    <title>Принудительно завернуть весь http на squid в ipfw ? (supagood)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html#3</link>
    <pubDate>Mon, 24 Mar 2008 07:14:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. Добавляем правило в ipfw: &lt;br&gt;&amp;gt;ipfw -q add fwd 127.0.0.1,3128 tcp from 192.168.3.0/24 to any dst-port 80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где 192.168.3.0/24 адрес локальной сети, 127.0.0.1,3128 - адрес и порт на котором &lt;br&gt;&amp;gt;слушает сквид. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. В squid.conf должна быть строка: &lt;br&gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;или подобная, если сквид слушает на другом порту, но слово транспарент обязательно &lt;br&gt;&amp;gt;должно быть. &lt;br&gt;&lt;br&gt;Все то что было указанно выше у меня уже было. Видимо я не прав был избрав для этого ipfw, наверное нужно было конфигурировать natd.conf. Потому как все эти правила результата не дают и если смотреть через tcpdump то все идут в обход сквида через natd.&lt;br&gt;</description>
</item>

<item>
    <title>Принудительно завернуть весь http на squid в ipfw ? (Petrovich)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html#2</link>
    <pubDate>Mon, 24 Mar 2008 02:02:48 GMT</pubDate>
    <description>1. В ядре наличие строк:&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;&lt;br&gt;2. Добавляем правило в ipfw:&lt;br&gt;ipfw -q add fwd 127.0.0.1,3128 tcp from 192.168.3.0/24 to any dst-port 80&lt;br&gt;где 192.168.3.0/24 адрес локальной сети, 127.0.0.1,3128 - адрес и порт на котором слушает сквид.&lt;br&gt;&lt;br&gt;3. В squid.conf должна быть строка:&lt;br&gt;http_port 3128 transparent&lt;br&gt;или подобная, если сквид слушает на другом порту, но слово транспарент обязательно должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>Принудительно завернуть весь http на squid в ipfw ? (Kos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79416.html#1</link>
    <pubDate>Sun, 23 Mar 2008 19:30:47 GMT</pubDate>
    <description>&amp;gt;Уважаемые уже 2 день в пустую пытаюсь сделать так чтоб, все кто &lt;br&gt;&amp;gt;обращается к удаленному хосту:80 , заворачивались на 127.0.0.1:3128. Вообщем принудительно юзали &lt;br&gt;&amp;gt;мои proxy. &lt;br&gt;&amp;gt;Конигурация:FreeBSD 6.2, natd, ipfw, squid 2.6. &lt;br&gt;&amp;gt;Помогите пожалуйста уже мозги в кашу... &lt;br&gt;&lt;br&gt;в squid.conf:&lt;br&gt;http_port IP:PORT transparent&lt;br&gt;&lt;br&gt;в правилах фаервола:&lt;br&gt;ipfw add fwd IP,PORT tcp from 192.168.1.0/24 to any 80&lt;br&gt;</description>
</item>

</channel>
</rss>
