<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прозрачный SQUID на мосту</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html</link>
    <description>Приветствую.&lt;br&gt;&lt;br&gt;Имеется офисная сетка простая до безобразия: не управляемая сеть -&amp;gt; аппаратный роутер (инет + ipsec туннель в другой офис).&lt;br&gt;&lt;br&gt;Появилась необходимость считать трафик, для чего в одну из машин в сети была установлена сетевуха с 2-я портами в режиме моста. И установлено все это хозяйство между сетью и аппаратным роутером.&lt;br&gt;&lt;br&gt;В машине на которой мост настроен дела обстоят так:&lt;br&gt;&lt;br&gt;eth0 - адаптер смотрящий во внутреннюю сеть ip:192.168.192.1 (аппаратный роутер через который ходят во внешнюю сеть .250)&lt;br&gt;&lt;br&gt;eth1 - ip:192.168.147.1 прямым проводом соединен с другой машиной.&lt;br&gt;&lt;br&gt;и бридж:&lt;br&gt;&lt;br&gt;root&#064;router:~# brctl show&lt;br&gt;bridge namebridge idSTP enabledinterfaces&lt;br&gt;br08000.0002a54eec42noeth2&lt;br&gt;eth3&lt;br&gt;&lt;br&gt;Бридж трафик пропускает, но очень хочется прозрачно завернуть трафик на прокси. Трафик считается через netflow.&lt;br&gt;&lt;br&gt;Squid пробовал вешать и на конкретный ip (192.1) и на все доступные. Но как только прописываю что-то типа:&lt;br&gt;&lt;br&gt;bash# ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 &#092;&lt;br&gt;        --</description>

<item>
    <title>Прозрачный SQUID на мосту (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#15</link>
    <pubDate>Tue, 08 Nov 2011 09:39:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; root&#064;debian:~# nslookup opennet.ru &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Server:         172.23.32.5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Address:        172.23.32.5#53 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Non-authoritative answer: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Name:   opennet.ru &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Address: 77.234.201.242 &lt;br&gt;&amp;gt;&amp;gt; если это с моста, то дальше нужно смотреть логи и возможно настроить &lt;br&gt;&amp;gt;&amp;gt; что бы были более детальными &lt;br&gt;&amp;gt; да, с моста.&lt;br&gt;&amp;gt; какие логи, подскажите.&lt;br&gt;&lt;br&gt;cache.log&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (kolesov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#14</link>
    <pubDate>Tue, 08 Nov 2011 08:44:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; да dns прописан, и в /etc/resolv.conf тоже &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; nslookup opennet.ru с моста &lt;br&gt;&amp;gt;&amp;gt; root&#064;debian:~# nslookup opennet.ru &lt;br&gt;&amp;gt;&amp;gt; Server:         172.23.32.5 &lt;br&gt;&amp;gt;&amp;gt; Address:        172.23.32.5#53 &lt;br&gt;&amp;gt;&amp;gt; Non-authoritative answer: &lt;br&gt;&amp;gt;&amp;gt; Name:   opennet.ru &lt;br&gt;&amp;gt;&amp;gt; Address: 77.234.201.242 &lt;br&gt;&amp;gt; если это с моста, то дальше нужно смотреть логи и возможно настроить &lt;br&gt;&amp;gt; что бы были более детальными &lt;br&gt;&lt;br&gt;да, с моста.&lt;br&gt;какие логи, подскажите.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#13</link>
    <pubDate>Tue, 08 Nov 2011 07:26:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; dns у squid прописан?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; если конечно это был ответ от squid &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; да dns прописан, и в /etc/resolv.conf тоже &lt;br&gt;&amp;gt;&amp;gt; nslookup opennet.ru с моста &lt;br&gt;&amp;gt; root&#064;debian:~# nslookup opennet.ru &lt;br&gt;&amp;gt; Server:         172.23.32.5 &lt;br&gt;&amp;gt; Address:        172.23.32.5#53 &lt;br&gt;&amp;gt; Non-authoritative answer: &lt;br&gt;&amp;gt; Name:   opennet.ru &lt;br&gt;&amp;gt; Address: 77.234.201.242 &lt;br&gt;&lt;br&gt;если это с моста, то дальше нужно смотреть логи и возможно настроить что бы были более детальными&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (kolesov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#12</link>
    <pubDate>Tue, 08 Nov 2011 05:14:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в непрозрачном режиме: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в сквидконфе http_port 172.23.32.10:3128 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в браузере указал.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; упираюсь в сообщение сквида: ERROR &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; The requested URL could not be retrieved &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; посоветуйте, плиз, что делать...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; dns у squid прописан?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если конечно это был ответ от squid &lt;br&gt;&amp;gt;&amp;gt; да dns прописан, и в /etc/resolv.conf тоже &lt;br&gt;&amp;gt; nslookup opennet.ru с моста &lt;br&gt;&lt;br&gt;root&#064;debian:~# nslookup opennet.ru&lt;br&gt;Server:         172.23.32.5&lt;br&gt;Address:        172.23.32.5#53&lt;br&gt;&lt;br&gt;Non-authoritative answer:&lt;br&gt;Name:   opennet.ru&lt;br&gt;Address: 77.234.201.242&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#11</link>
    <pubDate>Mon, 07 Nov 2011 14:01:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; вы бы сначала в не прозрачном режиме проверили бы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в непрозрачном режиме: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в сквидконфе http_port 172.23.32.10:3128 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в браузере указал.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; упираюсь в сообщение сквида: ERROR &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; The requested URL could not be retrieved &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; посоветуйте, плиз, что делать...&lt;br&gt;&amp;gt;&amp;gt; dns у squid прописан?&lt;br&gt;&amp;gt;&amp;gt; если конечно это был ответ от squid &lt;br&gt;&amp;gt; да dns прописан, и в /etc/resolv.conf тоже &lt;br&gt;&lt;br&gt;nslookup opennet.ru с моста&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (kolesov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#10</link>
    <pubDate>Mon, 07 Nov 2011 13:57:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; нужен именно squid без авторизации, на прозрачном мосту.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вы бы сначала в не прозрачном режиме проверили бы &lt;br&gt;&amp;gt;&amp;gt; в непрозрачном режиме: &lt;br&gt;&amp;gt;&amp;gt; в сквидконфе http_port 172.23.32.10:3128 &lt;br&gt;&amp;gt;&amp;gt; в браузере указал.&lt;br&gt;&amp;gt;&amp;gt; упираюсь в сообщение сквида: ERROR &lt;br&gt;&amp;gt;&amp;gt; The requested URL could not be retrieved &lt;br&gt;&amp;gt;&amp;gt; посоветуйте, плиз, что делать...&lt;br&gt;&amp;gt; dns у squid прописан?&lt;br&gt;&amp;gt; если конечно это был ответ от squid &lt;br&gt;&lt;br&gt;да dns прописан, и в /etc/resolv.conf тоже&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#9</link>
    <pubDate>Mon, 07 Nov 2011 13:11:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в обоих случаях web трафик не проходит.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; до применения правил бридж пропускает траф сквозь себя.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нужен именно squid без авторизации, на прозрачном мосту.&lt;br&gt;&amp;gt;&amp;gt; вы бы сначала в не прозрачном режиме проверили бы &lt;br&gt;&amp;gt; в непрозрачном режиме: &lt;br&gt;&amp;gt; в сквидконфе http_port 172.23.32.10:3128 &lt;br&gt;&amp;gt; в браузере указал.&lt;br&gt;&amp;gt; упираюсь в сообщение сквида: ERROR &lt;br&gt;&amp;gt; The requested URL could not be retrieved &lt;br&gt;&amp;gt; посоветуйте, плиз, что делать...&lt;br&gt;&lt;br&gt;dns у squid прописан?&lt;br&gt;если конечно это был ответ от squid&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (kolesov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#8</link>
    <pubDate>Mon, 07 Nov 2011 13:00:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 &#092; &lt;br&gt;&amp;gt;&amp;gt;         --ip-destination-port 80 -j redirect &lt;br&gt;&amp;gt;&amp;gt; --redirect-target ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -t nat -A PREROUTING -i br0 (или lo) -p tcp --dport &lt;br&gt;&amp;gt;&amp;gt; 80 &#092; &lt;br&gt;&amp;gt;&amp;gt;         -j REDIRECT --to-port 3128 &lt;br&gt;&amp;gt;&amp;gt; в обоих случаях web трафик не проходит.&lt;br&gt;&amp;gt;&amp;gt; до применения правил бридж пропускает траф сквозь себя.&lt;br&gt;&amp;gt;&amp;gt; нужен именно squid без авторизации, на прозрачном мосту.&lt;br&gt;&amp;gt; вы бы сначала в не прозрачном режиме проверили бы &lt;br&gt;&lt;br&gt;в непрозрачном режиме:&lt;br&gt;в сквидконфе http_port 172.23.32.10:3128&lt;br&gt;в браузере указал.&lt;br&gt;упираюсь в сообщение сквида: ERROR&lt;br&gt;The requested URL could not be retrieved&lt;br&gt;&lt;br&gt;посоветуйте, плиз, что делать...&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный SQUID на мосту (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6713.html#7</link>
    <pubDate>Mon, 07 Nov 2011 11:59:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; для lo http_port 127.0.0.1:3128 transparent &lt;br&gt;&amp;gt; ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 &#092; &lt;br&gt;&amp;gt;         --ip-destination-port 80 -j redirect &lt;br&gt;&amp;gt; --redirect-target ACCEPT &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i br0 (или lo) -p tcp --dport &lt;br&gt;&amp;gt; 80 &#092; &lt;br&gt;&amp;gt;         -j REDIRECT --to-port 3128 &lt;br&gt;&amp;gt; в обоих случаях web трафик не проходит.&lt;br&gt;&amp;gt; до применения правил бридж пропускает траф сквозь себя.&lt;br&gt;&amp;gt; нужен именно squid без авторизации, на прозрачном мосту.&lt;br&gt;&lt;br&gt;вы бы сначала в не прозрачном режиме проверили бы&lt;br&gt;</description>
</item>

</channel>
</rss>
