<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freeBSD + PF + squid</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96532.html</link>
    <description>Всем привет. Пытаюсь настроить связку freeBSD + PF + squid.&lt;br&gt;&lt;br&gt;###############&lt;br&gt;pf.conf:&lt;br&gt;&lt;br&gt;logopt = &quot;log&quot;&lt;br&gt;ext_if = &quot;em0&quot;&lt;br&gt;lan_if = &quot;em1&quot;&lt;br&gt;&lt;br&gt;pubserv = &quot;&#123; 22, 443 &#125;&quot;&lt;br&gt;&lt;br&gt;lanserv = &quot;&#123; 22, 53, 67, 80, 443 &#125;&quot;&lt;br&gt;&lt;br&gt;icmp_types = &quot;echoreq&quot;&lt;br&gt;&lt;br&gt;lan_net = &quot;&#123; 10.250.2.0/24, 10.250.1.0/24, 192.168.49.0/24, 192.168.50.0/24 &#125;&quot;&lt;br&gt;&lt;br&gt;set block-policy return&lt;br&gt;set loginterface $ext_if&lt;br&gt;set skip on lo0&lt;br&gt;#set skip on $lan_if&lt;br&gt;scrub out all random-id&lt;br&gt;&lt;br&gt;# NAT&lt;br&gt;#nat on $lan_if from $lan_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;#rdr&lt;br&gt;rdr on $lan_if proto tcp from $lan_net to any port 80 -&amp;gt; $lan_if port 3128&lt;br&gt;&lt;br&gt;block all&lt;br&gt;block return-rst in $logopt on $ext_if proto tcp all&lt;br&gt;block return-icmp in $logopt on $ext_if proto udp all&lt;br&gt;block in $logopt on $ext_if proto icmp all&lt;br&gt;block out $logopt on $ext_if all&lt;br&gt;pass in quick on lo0 all&lt;br&gt;pass out quick on lo0 all&lt;br&gt;&lt;br&gt;pass in on $lan_if inet proto tcp from $lan_net to $lan_if port 3128 keep state&lt;br&gt;pass in on $lan_if inet proto tcp from $lan_net to $lan_if port www keep state&lt;br&gt;pass out on $ext_if inet p</description>

<item>
    <title>freeBSD + PF + squid (shurik)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96532.html#4</link>
    <pubDate>Tue, 19 Apr 2016 14:11:06 GMT</pubDate>
    <description>Заворачивать нужно именно в 3129, см. внимательней&lt;br&gt;&lt;br&gt;squid.conf:&lt;br&gt;http_port 3128 &lt;br&gt;http_port 127.0.0.1:3129 intercept&lt;br&gt;&lt;br&gt;pf.conf:&lt;br&gt;rdr pass inet proto tcp from $lan_net to any port 80 -&amp;gt; 127.0.0.1 port 3129&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freeBSD + PF + squid (hiding_W)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96532.html#3</link>
    <pubDate>Thu, 14 Apr 2016 07:22:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Со всем этим богатством столкнулся первый раз, гуглить и читать форумы пробовал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - ответа найти не смог. Надеюсь хоть здесь кто-нибудь сможет помочь.&lt;br&gt;&amp;gt;&amp;gt; неправильно значит пробовал &lt;br&gt;&amp;gt;&amp;gt; http://wiki.squid-cache.org/ConfigExamples/Intercept/OpenBsdPf &lt;br&gt;&amp;gt; ЗЫ PF offers a rdr-to option. However this not supported with any &lt;br&gt;&amp;gt; Squid. Use divert-to instead.&lt;br&gt;&lt;br&gt;ОС freeBSD. Для нее в мане ( http://wiki.squid-cache.org/ConfigExamples/Intercept/FreeBsdPf#pf.conf_Configuration ) написано по-другому:&lt;br&gt;&lt;br&gt;#set skip on $int_if &amp;lt;&amp;lt; These lines commented out &lt;br&gt;#set skip on $wi_if&lt;br&gt;&lt;br&gt;# redirect only IPv4 web traffic to squid &lt;br&gt;rdr pass inet proto tcp from 192.168.231.0/24 to any port 80 -&amp;gt; 192.168.231.1 port 3129&lt;br&gt;&lt;br&gt;block in&lt;br&gt;pass in quick on $int_if&lt;br&gt;pass in quick on $wi_if&lt;br&gt;pass out keep state&lt;br&gt;&lt;br&gt;###########&lt;br&gt;&lt;br&gt;Сделал как в мане - ситуация не поменялась. Ниже обновленный конфиг PF^&lt;br&gt;&lt;br&gt;###########&lt;br&gt;&lt;br&gt;logopt = &quot;log&quot;&lt;br&gt;ext_if = &quot;em0&quot;&lt;br&gt;lan_if = &quot;em1&quot;&lt;br&gt;&lt;br&gt;pubserv = &quot;&#123; 22, 443 &#125;&quot;&lt;br&gt;&lt;br&gt;lanserv = &quot;&#123; 22, 53, 67, 80, 443 &#125;&quot;&lt;br&gt;&lt;br&gt;icmp</description>
</item>

<item>
    <title>freeBSD + PF + squid (omnomnim)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96532.html#2</link>
    <pubDate>Wed, 13 Apr 2016 11:38:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Со всем этим богатством столкнулся первый раз, гуглить и читать форумы пробовал &lt;br&gt;&amp;gt;&amp;gt; - ответа найти не смог. Надеюсь хоть здесь кто-нибудь сможет помочь.&lt;br&gt;&amp;gt; неправильно значит пробовал &lt;br&gt;&amp;gt; http://wiki.squid-cache.org/ConfigExamples/Intercept/OpenBsdPf &lt;br&gt;&lt;br&gt;ЗЫ PF offers a rdr-to option. However this not supported with any Squid. Use divert-to instead.&lt;br&gt;</description>
</item>

<item>
    <title>freeBSD + PF + squid (omnomnim)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96532.html#1</link>
    <pubDate>Wed, 13 Apr 2016 11:38:22 GMT</pubDate>
    <description>&amp;gt; Со всем этим богатством столкнулся первый раз, гуглить и читать форумы пробовал &lt;br&gt;&amp;gt; - ответа найти не смог. Надеюсь хоть здесь кто-нибудь сможет помочь. &lt;br&gt;&lt;br&gt;неправильно значит пробовал&lt;br&gt;&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Intercept/OpenBsdPf &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
