<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите насроить Iptables под Squid</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html</link>
    <description>Помогите пожалуйста новичку!!!&lt;br&gt;Ubuntu 10.10 Squid 3.1.6 - прозрачный&lt;br&gt;eth0 - 192.168.4.254 - локалка&lt;br&gt;eth1 - 10.10.0.110 - Инет&lt;br&gt;Сквид я настроил! Как мне настроить Iptables под него, что бы были открыты все порты, а именно 8080 и 9199 так что бы он их пропускал!&lt;br&gt;</description>

<item>
    <title>Помогите насроить Iptables под Squid (Dj_Gluk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#8</link>
    <pubDate>Wed, 08 Dec 2010 07:40:05 GMT</pubDate>
    <description>&amp;gt; iptables -t nat -A PREROUTING -p tcp --dport 9199 -d 81.19.64.0/21 -j&lt;br&gt;&amp;gt; REDIRECT --to-port 3128&lt;br&gt;&lt;br&gt;Не работает! (( &lt;br&gt;Когда выставляю  прокси на самой Убунте - все работает, а на локальных компах через прокси выдает ошибку! Даже без настроек IPtables!&lt;br&gt;&lt;br&gt;Вот лог Сквида (Убунта 10,10,Mozilla - сам сервер) - все работает!&lt;br&gt;&lt;br&gt;1291793522.080    299 192.168.4.254 TCP_MISS/200 5922 GET http://games.rambler.ru/game/id/fillerd6/play? - DIRECT/81.19.66.164 text/html&lt;br&gt;1291793522.146      0 192.168.4.254 TCP_IMS_HIT/304 268 GET http://games.rambler.ru/css/Styles.css? - NONE/- text/css&lt;br&gt;1291793522.148      0 192.168.4.254 TCP_IMS_HIT/304 268 GET http://games.rambler.ru/css/Gray.css? - NONE/- text/css&lt;br&gt;1291793522.460    246 192.168.4.254 TCP_MISS/200 2037 GET http://counter.rambler.ru/top100.jcn? - DIRECT/81.19.66.32 application/x-javascript&lt;br&gt;1291793522.528    250 192.168.4.254 TCP_MISS/200 464 GET http://www.google-analytics.com/__utm.gif? - DIRECT/74.125.43.101 image/gif&lt;br&gt;1291793522.675    178 192.168.4.254 TCP_MISS/20</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#7</link>
    <pubDate>Tue, 30 Nov 2010 08:22:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 3128&lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp --dport 9199 -j REDIRECT --to-port&lt;br&gt;&amp;gt; 3128&lt;br&gt;&amp;gt; Сохраняем (F2), для автоматического запуска скрипта снова открываем /etc/network/interfaces&lt;br&gt;&amp;gt; и в самый конец файла дописываем:&lt;br&gt;&amp;gt; post-up /etc/nat&lt;br&gt;&amp;gt; Также не забываем дать нашему скрипту права на исполнение:&lt;br&gt;&amp;gt; sudo chmod +x /etc/nat&lt;br&gt;&amp;gt; Перезапускаем сеть:&lt;br&gt;&amp;gt; sudo /etc/init.d/networking restart&lt;br&gt;&lt;br&gt;для начала уберите все iptables -t nat -A PREROUTING , в браузере укажите использовать прокси, добейтесь работы в таком режиме и только потом начинайте эксперименты с заворачиванием через iptables &lt;br&gt;</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#6</link>
    <pubDate>Mon, 29 Nov 2010 16:15:05 GMT</pubDate>
    <description>&amp;gt; открыты все порты, а именно 8080 и 9199 так что бы&lt;br&gt;&amp;gt; он их пропускал!&lt;br&gt;&lt;br&gt;Не утомился opennet.ru/openforum/vsluhforumID12/6506.html ещё opennet.ru/openforum/vsluhforumID12/6426.html , композитор?&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 9199 -d 81.19.64.0/21 -j REDIRECT --to-port 3128 &lt;br&gt;</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (Dj_Gluk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#5</link>
    <pubDate>Mon, 29 Nov 2010 15:45:45 GMT</pubDate>
    <description>Iptables настраивал так:&lt;br&gt;&lt;br&gt;sudo touch /etc/nat&lt;br&gt;&lt;br&gt;Потом откроем его в редакторе Midnight Commander (F4) и внесем  следующий текст:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;# Включаем форвардинг пакетов&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;# Разрешаем трафик на loopback-интерфейсе&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;# Разрешаем доступ из внутренней сети наружу&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT&lt;br&gt;&lt;br&gt;# Включаем NAT&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -s 10.10.0.0/24 -j MASQUERADE&lt;br&gt;&lt;br&gt;# Разрешаем ответы из внешней сети&lt;br&gt;iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;# Запрещаем доступ снаружи во внутреннюю сеть&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -j REJECT&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 3128&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 9199 -j REDIRECT --to-port 3128 &lt;br&gt;&lt;br&gt;Сохраняем (F2), для автоматического запуска скрипта снова открываем /etc/network/interfaces и в</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (Dj_Gluk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#4</link>
    <pubDate>Mon, 29 Nov 2010 15:43:06 GMT</pubDate>
    <description>Что я не пойму! Все прописал а вот с сайта Рамблер игрушки не загружает через прокси.&lt;br&gt;http://games.rambler.ru/game/ - любая из них грузит до 25&#037; и все!&lt;br&gt;Напрямую все работает через прокси нет!  &lt;br&gt; &lt;br&gt;Что может еще бить? Помогите пожалуйста! ((((&lt;br&gt;&lt;br&gt;Вот access.log&lt;br&gt;1291045190.018    344 192.168.4.111 TCP_MISS/200 5974 GET http://games.rambler.ru/game/id/fillerd6/play? - DIRECT/81.19.66.67 text/html&lt;br&gt;1291045190.513    110 192.168.4.111 TCP_MISS/304 270 GET http://games.rambler.ru/js/ajax1.js - DIRECT/81.19.66.67 -&lt;br&gt;1291045190.630    217 192.168.4.111 TCP_MISS/304 270 GET http://games.rambler.ru/c/jquery/jquery-1.4.2.min.js - DIRECT/81.19.66.67 -&lt;br&gt;1291045190.635    213 192.168.4.111 TCP_MISS/304 270 GET http://games.rambler.ru/js/jquery.open_win.js - DIRECT/81.19.66.67 -&lt;br&gt;1291045190.646    121 192.168.4.111 TCP_MISS/304 270 GET http://games.rambler.ru/c/swfobject/swfobject.js - DIRECT/81.19.66.67 -&lt;br&gt;1291045190.659    230 192.168.4.111 TCP_REFRESH_UNMODIFIED/304 268 GET http://games.rambler.ru/css/Styles.css? - D</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (Dj_Gluk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#3</link>
    <pubDate>Mon, 29 Nov 2010 14:51:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; нужно бы уточнить куда пропускал&lt;br&gt;&amp;gt; http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;&amp;gt; http://ru.wikipedia.org/wiki/Iptables&lt;br&gt;&lt;br&gt;С нету через сквид должно проходить к пользователю!&lt;br&gt;</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (ipmanyak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#2</link>
    <pubDate>Mon, 29 Nov 2010 13:52:54 GMT</pubDate>
    <description>&amp;gt; Помогите пожалуйста новичку!!!&lt;br&gt;&amp;gt; Ubuntu 10.10 Squid 3.1.6 - прозрачный&lt;br&gt;&amp;gt; eth0 - 192.168.4.254 - локалка&lt;br&gt;&amp;gt; eth1 - 10.10.0.110 - Инет&lt;br&gt;&amp;gt; Сквид я настроил! Как мне настроить Iptables под него, что бы были&lt;br&gt;&amp;gt; открыты все порты, а именно 8080 и 9199 так что бы&lt;br&gt;&amp;gt; он их пропускал!&lt;br&gt;&lt;br&gt;Где-то так&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 3128&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 9199 -j REDIRECT --to-port 3128 &lt;br&gt;или так&lt;br&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 8080 -j REDIRECT --to-port 3128&lt;br&gt;... &lt;br&gt;&lt;br&gt;Ну и в самом сквиде нужно их добавить в acl Safe_ports port&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите насроить Iptables под Squid (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/6565.html#1</link>
    <pubDate>Mon, 29 Nov 2010 13:48:48 GMT</pubDate>
    <description>&amp;gt; Помогите пожалуйста новичку!!!&lt;br&gt;&amp;gt; Ubuntu 10.10 Squid 3.1.6 - прозрачный&lt;br&gt;&amp;gt; eth0 - 192.168.4.254 - локалка&lt;br&gt;&amp;gt; eth1 - 10.10.0.110 - Инет&lt;br&gt;&amp;gt; Сквид я настроил! Как мне настроить Iptables под него, что бы были&lt;br&gt;&amp;gt; открыты все порты, а именно 8080 и 9199 так что бы&lt;br&gt;&amp;gt; он их пропускал!&lt;br&gt;&lt;br&gt;нужно бы уточнить куда пропускал&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;http://ru.wikipedia.org/wiki/Iptables&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
