<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: transparent proxy squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7783.html</link>
    <description>Доброго дня!&lt;br&gt;Настраивал прозрачное проксирование через squid. На сервере стоит apache и squid&lt;br&gt;В squid.conf:&lt;br&gt;acl localnet src 192.168.100.0/24       # RFC1918 possible internal network&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;ipfw.rules:&lt;br&gt;/sbin/ipfw add fwd 127.0.0.1,3128 tcp from $localnet/24 to any 80 recv rl0&lt;br&gt;&lt;br&gt;Теперь весь трафик идет через squid, однако, если пытаться подключиться к локальному веб-серверу, то squid не пускает. В окне браузера &lt;br&gt;---------------&lt;br&gt;При получении URL http://webmail.rosminzdravrk.ru/ произошла следующая ошибка&lt;br&gt;Доступ запрещён.&lt;br&gt;Система контроля доступа не позволяет выполнить ваш запрос сейчас. Обратитесь к вашему администратору.&lt;br&gt;---------------&lt;br&gt;&lt;br&gt;TCP_MISS/403 4160 GET http://local_web_server/favicon.ico - HIER_DIRECT/127.0.0.1 text/html&lt;br&gt;&lt;br&gt;И если явно указать в настройках браузера адрес и порт прокси-сервера, то &lt;br&gt;&lt;br&gt;-----------&lt;br&gt;Доступ запрещён.&lt;br&gt;&lt;br&gt;Система контроля доступа не позволяет выполнить ваш запрос сейчас. Обратитесь к вашему администратору.&lt;br&gt;-----------&lt;br&gt;TCP_MISS/403 4352 </description>

<item>
    <title>transparent proxy squid (1868)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7783.html#2</link>
    <pubDate>Fri, 27 Sep 2013 12:38:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID12/7020.html &lt;br&gt;&amp;gt;&amp;gt; Теперь весь трафик идет через squid, однако, если пытаться подключиться к локальному &lt;br&gt;&amp;gt;&amp;gt; веб-серверу, то squid не пускает. В окне браузера &lt;br&gt;&amp;gt;&amp;gt; --------------- &lt;br&gt;&amp;gt;&amp;gt; При получении URL http://webmail.rosminzdravrk.ru/ произошла следующая ошибка &lt;br&gt;&amp;gt;&amp;gt; Доступ запрещён.&lt;br&gt;&amp;gt;&amp;gt; Система контроля доступа не позволяет выполнить ваш запрос сейчас. Обратитесь к вашему &lt;br&gt;&amp;gt;&amp;gt; администратору.&lt;br&gt;&amp;gt;&amp;gt; --------------- &lt;br&gt;&amp;gt; Обращаться к администратору пробовали? Что он сказал? (Это шутка, не удержался )) &lt;br&gt;&lt;br&gt;Невнимательность.&lt;br&gt;Причина была в том, что редирект осуществлялся и ipfw и ipf.&lt;br&gt;Перешел с ipf на ipfw, но  в ядре поддержку не исключил.&lt;br&gt;Повысил версионность squid с 2.7 до 3.2 и занимался его настройкой, поэтому решил, что причина только в согласовании squid и ipfw, забыв о ipf.&lt;br&gt;Сейчас работает только ipfw и прозрачное прокси работает с тем конфигом, что указал в посте.&lt;br&gt;Спасибо за участие!&lt;br&gt;</description>
</item>

<item>
    <title>transparent proxy squid (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7783.html#1</link>
    <pubDate>Fri, 27 Sep 2013 04:53:03 GMT</pubDate>
    <description>&amp;gt; В squid.conf:&lt;br&gt;&lt;br&gt;добавить&lt;br&gt;acl localhost src 127.0.0.1/32&lt;br&gt;&amp;gt; acl localnet src 192.168.100.0/24       # RFC1918 possible internal network&lt;br&gt;&amp;gt; http_port 3128 transparent&lt;br&gt;&lt;br&gt;у вас версия squid старенькая, точно c опцией transparent, а не с intercept ?&lt;br&gt;Тогда эту строку лучше так изменить (зачем слушать на всех интерфейсах?):&lt;br&gt;http_port 127.0.0.1:3128 transparent&lt;br&gt;&lt;br&gt;В squid.conf есть следующие строки? Если нет добавить:&lt;br&gt;http_access allow localnet&lt;br&gt;http_access allow localhost&lt;br&gt;&lt;br&gt;&amp;gt; ipfw.rules:&lt;br&gt;&amp;gt; /sbin/ipfw add fwd 127.0.0.1,3128 tcp from $localnet/24 to any 80 recv rl0&lt;br&gt;&lt;br&gt;Вот, вы же здесь указываете заворачивать на 127.0.0.1,&lt;br&gt;поэтому лучше в конфиге squid и указывать конкретно 127.0.0.1:3128,&lt;br&gt;а не просто один порт 3128 (в противном случае squid слушает на всех интерфейсах), см. выше.&lt;br&gt;&lt;br&gt;Если указываете в правиле recv, то не постесняйтесь, добавьте к нему ещё и in,&lt;br&gt;чтобы получилось так:&lt;br&gt;fwd 127.0.0.1,3128 tcp from $localnet/24 to any 80 in recv rl0&lt;br&gt;&lt;br&gt;А вообще, подобные темы уже жёваны-пережёваны, оскомину набил</description>
</item>

</channel>
</rss>
