<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid-2.6 Проблемка...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html</link>
    <description>Доброе время суток, образовалась небольшая проблемка имеем ADSL /поднимает PPPoE / и стоит машинка FreeBSD 6.2 2-а интерфейса 192.168.1.35 смотрит на ADSL и 192.168.10.100 смотрит в локальную сетку. &lt;br&gt;&lt;br&gt;конфиг squid.conf&lt;br&gt;&lt;br&gt;...&lt;br&gt;####################################&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl localhost src 192.168.10.100&lt;br&gt;####################################&lt;br&gt;&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;acl Safe_ports port 80          &lt;br&gt;acl Safe_ports port 21         &lt;br&gt;acl Safe_ports port 443       &lt;br&gt;acl Safe_ports port 70         &lt;br&gt;acl Safe_ports port 210        &lt;br&gt;acl Safe_ports port 1025-65535  &lt;br&gt;acl Safe_ports port 280        &lt;br&gt;acl Safe_ports port 488        &lt;br&gt;acl Safe_ports port 591      &lt;br&gt;acl Safe_ports port 777        &lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;&lt;br&gt;###################################&lt;br&gt;#Access control                   #&lt;br&gt;###################################&lt;br&gt;&lt;br&gt;acl TACHKA src 192.168.10.10&lt;br&gt;http_access allow TACHKA&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT&lt;br&gt;http</description>

<item>
    <title>squid-2.6 (GreenDay)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#8</link>
    <pubDate>Tue, 15 Apr 2008 06:25:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;не очень хорошо сквид заставлять слушать 127.0.0.1,&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему? Какие-то ограничения прозрачного проксирования? Правда, интересно. &lt;br&gt;&lt;br&gt;дело сводится к логике и &quot;красоте&quot;, а не ограничениям&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#7</link>
    <pubDate>Tue, 15 Apr 2008 05:56:29 GMT</pubDate>
    <description>&amp;gt;не очень хорошо сквид заставлять слушать 127.0.0.1,&lt;br&gt;&lt;br&gt;Почему? Какие-то ограничения прозрачного проксирования? Правда, интересно.&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (GreenDay)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#6</link>
    <pubDate>Tue, 15 Apr 2008 03:49:51 GMT</pubDate>
    <description>&amp;gt;Во общем получилось так: &lt;br&gt;&amp;gt;1. имеем ADSL-&amp;gt;поднимает PPPoE&lt;br&gt;&amp;gt;2. тачка под FreeBSD 6.2 &amp;#124; Squid 2.6. &lt;br&gt;&amp;gt;на тачки интерфейсы 192.162.1.35 смотрит на ADSL &lt;br&gt;&amp;gt;192.168.10.100 смотрит в lan &lt;br&gt;&amp;gt;что б это все работало каректно правило выглядит так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add 31 fwd 127.0.0.1,3128 tcp from 192.168.10.0/24 to any 80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все а дальше каму как нравится, всем спасибо! &lt;br&gt;&lt;br&gt;не очень хорошо сквид заставлять слушать 127.0.0.1, заставляйте 192.168.10.100 и в фаере пропишите его же&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (temik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#5</link>
    <pubDate>Mon, 14 Apr 2008 15:29:39 GMT</pubDate>
    <description>Во общем получилось так:&lt;br&gt;1. имеем ADSL-&amp;gt;поднимает PPPoE&lt;br&gt;2. тачка под FreeBSD 6.2 &amp;#124; Squid 2.6.&lt;br&gt;на тачки интерфейсы 192.162.1.35 смотрит на ADSL&lt;br&gt;192.168.10.100 смотрит в lan&lt;br&gt;что б это все работало каректно правило выглядит так &lt;br&gt;&lt;br&gt;ipfw add 31 fwd 127.0.0.1,3128 tcp from 192.168.10.0/24 to any 80&lt;br&gt;&lt;br&gt;и все а дальше каму как нравится, всем спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#4</link>
    <pubDate>Sat, 12 Apr 2008 18:45:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add 3 fwd 127.0.0.1,3128 tcp from any to any 80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в squid.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 192.168.10.100:3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если использовать заворот через ipfw то ничего не выходит, а если ручками &lt;br&gt;&amp;gt;прописать пользователей то работет все на ура, вчем может быть причина. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;я так понимаю вы заворачиваете на 127.0.0.1, а squid заставляете слушать 192.168.10.100, добавте тогда уж в squid.conf&lt;br&gt;&lt;br&gt;http_port 127.0.0.1:3128 transparent&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (temik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#3</link>
    <pubDate>Sat, 12 Apr 2008 13:36:28 GMT</pubDate>
    <description>чегото я запутался, госпада может поможете&lt;br&gt;&lt;br&gt;правило &lt;br&gt;&lt;br&gt;ipfw add 3 fwd 127.0.0.1,3128 tcp from any to any 80&lt;br&gt;&lt;br&gt;в squid.conf&lt;br&gt;&lt;br&gt;http_port 192.168.10.100:3128 transparent&lt;br&gt;&lt;br&gt;если использовать заворот через ipfw то ничего не выходит, а если ручками прописать пользователей то работет все на ура, вчем может быть причина.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (temik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#2</link>
    <pubDate>Sat, 12 Apr 2008 12:59:38 GMT</pubDate>
    <description>Дабавил в конфиг&lt;br&gt;acl adsl src 192.168.1.35&lt;br&gt;http_access allow adsl&lt;br&gt;&lt;br&gt;ситуация таже&lt;br&gt;</description>
</item>

<item>
    <title>squid-2.6 Проблемка... (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79781.html#1</link>
    <pubDate>Sat, 12 Apr 2008 10:48:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access.log &lt;br&gt;&amp;gt;.... &lt;br&gt;&amp;gt; 1207982376.210      1 192.168.1.35 TCP_DENIED/403 1337 GET &lt;br&gt;&amp;gt;http://www.ya.ru/ - NONE/- text/html &lt;br&gt;&amp;gt; 1207982376.212     32 192.168.10.10 TCP_MISS/403 1397 GET http://www.ya.ru/ &lt;br&gt;&amp;gt;- DIRECT/89.111.182.81 text/html &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в чем может быть дело стронички нету, зарание спасибо &lt;br&gt;&lt;br&gt;по вашему конфигу вы разрешили обращение к прокси только с одного адреса 192.168.10.10 описанного ACL TACHKA&lt;br&gt;В логах же обращение с другого адреса 192.168.1.35, доступ с которого запрещен&lt;br&gt;Или что вы имели ввиду?&lt;br&gt;</description>
</item>

</channel>
</rss>
