<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf+squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4065.html</link>
    <description>Имеется pf.conf&lt;br&gt;&lt;br&gt;ext_if=&quot;rl0&quot;&lt;br&gt;int_if=&quot;bfe0&quot;&lt;br&gt;&lt;br&gt;tcp_services = &quot;&#123; ssh, pop3, smtp, domain &#125;&quot;&lt;br&gt;udp_services = &quot;&#123; domain &#125;&quot;&lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;block all&lt;br&gt;&lt;br&gt;pass proto tcp to any port $tcp_services keep state&lt;br&gt;pass proto udp to any port $udp_services keep state&lt;br&gt;pass on $ext_if inet proto icmp icmp-type &#123;0, 3, 4, 8, 11, 12&#125;&lt;br&gt;pass out on $ext_if proto &#123;tcp, udp&#125; all flags S/SA keep state&lt;br&gt;&lt;br&gt;Внутри сети есть squid (не transparent). Как написать правило, которое будет пропускать трафик изнутри сети с порта 3128 и выпускать его наружу? Пробовал&lt;br&gt;&lt;br&gt;ext_if=&quot;rl0&quot;&lt;br&gt;int_if=&quot;bfe0&quot;&lt;br&gt;&lt;br&gt;tcp_services = &quot;&#123; ssh, pop3, smtp, domain, www &#125;&quot;&lt;br&gt;udp_services = &quot;&#123; domain &#125;&quot;&lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;rdr on $int_if proto tcp from any to any port 3128 -&amp;gt; 127.0.0.1&lt;br&gt;&lt;br&gt;block all&lt;br&gt;block drop in quick log on $int_if proto tcp from $int_if:network to ! 192.168.0.1 port 80&lt;br&gt;&lt;br&gt;pass on lo0&lt;br&gt;pass proto tcp to any port $tcp_services keep</description>

<item>
    <title>pf+squid (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4065.html#3</link>
    <pubDate>Tue, 25 Nov 2008 08:27:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;12&#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;pass out on $ext_if proto &#123;tcp, udp&#125; all flags S/SA keep state &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Не получается... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Squid и так на этой же машине. Может я недостаточно точно описал &lt;br&gt;&amp;gt;то, что мне нужно, но на машине с pf мне нужны &lt;br&gt;&amp;gt;те правила, которые уже работают, но вот прямой доступ через этот &lt;br&gt;&amp;gt;шлюз по 80 порту мне нужно закрыть, а разрешить ходить только &lt;br&gt;&amp;gt;через squid. &lt;br&gt;&lt;br&gt;на внутреннем интерфейсе запретите то что идет на 80 порт любых адресов и разрешите то что идет на порт и адрес прокси&lt;br&gt;</description>
</item>

<item>
    <title>pf+squid (radimon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4065.html#2</link>
    <pubDate>Tue, 25 Nov 2008 08:09:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! 192.168.0.1 port 80 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;pass on lo0 &lt;br&gt;&amp;gt;&amp;gt;pass proto tcp to any port $tcp_services keep state &lt;br&gt;&amp;gt;&amp;gt;pass proto udp to any port $udp_services keep state &lt;br&gt;&amp;gt;&amp;gt;pass on $ext_if inet proto icmp icmp-type &#123;0, 3, 4, 8, 11, &lt;br&gt;&amp;gt;&amp;gt;12&#125; &lt;br&gt;&amp;gt;&amp;gt;pass out on $ext_if proto &#123;tcp, udp&#125; all flags S/SA keep state &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не получается... &lt;br&gt;&lt;br&gt;Squid и так на этой же машине. Может я недостаточно точно описал то, что мне нужно, но на машине с pf мне нужны те правила, которые уже работают, но вот прямой доступ через этот шлюз по 80 порту мне нужно закрыть, а разрешить ходить только через squid.&lt;br&gt;</description>
</item>

<item>
    <title>pf+squid (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4065.html#1</link>
    <pubDate>Tue, 25 Nov 2008 07:24:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass proto tcp to any port $tcp_services keep state &lt;br&gt;&amp;gt;pass proto udp to any port $udp_services keep state &lt;br&gt;&amp;gt;pass on $ext_if inet proto icmp icmp-type &#123;0, 3, 4, 8, 11, &lt;br&gt;&amp;gt;12&#125; &lt;br&gt;&amp;gt;pass out on $ext_if proto &#123;tcp, udp&#125; all flags S/SA keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Внутри сети есть squid (не transparent). Как написать правило, которое будет пропускать &lt;br&gt;&amp;gt;трафик изнутри сети с порта 3128 и выпускать его наружу? Пробовал &lt;br&gt;&lt;br&gt;с машины со squid инет работает? если squid не transparent, то у клиента должен быть прописан адрес и порт прокси.&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ext_if=&quot;rl0&quot; &lt;br&gt;&amp;gt;int_if=&quot;bfe0&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tcp_services = &quot;&#123; ssh, pop3, smtp, domain, www &#125;&quot; &lt;br&gt;&amp;gt;udp_services = &quot;&#123; domain &#125;&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;scrub in all &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;rdr on $int_if proto tcp from any to any port 3128 -&amp;gt; 127.0.0.1&lt;br&gt;&lt;br&gt;это правило и в таком виде сработало бы если бы squid был на этой же машине и настроен как transparent&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! 192.168.0.1 port 80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass on lo0 &lt;br&gt;&amp;gt;pas</description>
</item>

</channel>
</rss>
