The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Бональный Transperent Proxy на Squid"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Бональный Transperent Proxy на Squid"
Сообщение от StarshiY emailИскать по авторуВ закладки on 10-Янв-03, 01:34  (MSK)
Не пойму, уже перечита все и везе, голова идет кругом, но так и не настроил тот самый трпнсперент.
ipfw add XXXXX fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 in recv rl0
В итоге -> полный 0
ipfw add XXXXX fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any rl0
трафик по правилу итед :), но толку ноль :)

На сквиде настройки
      httpd_accel_host virtual
      httpd_accel_port 80
      httpd_accel_with_proxy  on
      httpd_accel_uses_host_header on

rl0 - катрта которая смотрит на локальную сеть
wi0 - смотрит на ISP
Реал IP пока нет, в связи с эти мой сквид ходит в мио через сквид ISP.

trafshow -i rl0 говорит, что пакеты от хостов вроде идут но почему то сразу на прямую в нет (чего делать неззя), а на сквид не форвардятся ...
Может проблема в том что это второй прокси ?

Вопрос такой как правильно прописать форвардинг пакетов ? Или их нужно дивертить ? (divert)

Очень нужно накрутить трансперент прокси, что бы юзеры могли не только через браузер в нет ходить. Я уже не говорю о почте. Юзеры все сидят на МД98.
ДА! Возник вопрос нужно ли у юзеров ДНС прописывать ? Так как я понимаю вроде как нет.

Всем за ранее спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Бональный Transperent Proxy на Squid"
Сообщение от Alex emailИскать по авторуВ закладки on 10-Янв-03, 17:53  (MSK)
ipfw add XXXXX fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any rl0
да действительно от этого толку нет.

Я сегодня тоже прописал у себя транспорент прокси
и написал так:

ipfw add XXX fwd localhost,3128 tcp from any to any 80

если не получиться свитни, еще вариант есть.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Бональный Transperent Proxy на Squid"
Сообщение от StarshiY emailИскать по авторуВ закладки on 11-Янв-03, 00:51  (MSK)
пробовал и так, и эдак, и так :
ipfw add XXX fwd localhost,3128 tcp from any to any 80
и эдак :
ipfw add fwd 192.168.0.10,3128  tcp from 192.168.0.0/24 to any 80
ipfw add fwd 192.168.0.10,3128  tcp from 192.168.0.0/24 to any 8000-8110
И толку - нет...

По твоему правилу, даже трафик не идет ( к сожалению )...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Бональный Transperent Proxy на Squid"
Сообщение от Alex emailИскать по авторуВ закладки on 11-Янв-03, 11:29  (MSK)
а случаем
options         IPFIREWALL_FORWARD
в ядро не забыли прописать... ?

у меня по этому правилу работает
ipfw add XXX fwd localhost,3128 tcp from any to any 80

может еще перед этим правилом divert есть или pipe?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Бональный Transperent Proxy на Squid"
Сообщение от StarshiY emailИскать по авторуВ закладки on 11-Янв-03, 22:20  (MSK)
>а случаем
>options         IPFIREWALL_FORWARD
>в ядро не забыли прописать... ?
>
>у меня по этому правилу работает
>ipfw add XXX fwd localhost,3128 tcp from any to any 80
>
>может еще перед этим правилом divert есть или pipe?

В ядре вроде все гуд...
***
options         IPFIREWALL
options         IPFIREWALL_FORWARD
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_DEFAULT_TO_ACCEPT
***

И по поводу диветров и пайпов тоже - не...
10712   0     0 count ip from me to 192.168.0.71 via rl0
10721   0     0 count ip from 192.168.0.72 to me via rl0
10722   0     0 count ip from me to 192.168.0.72 via rl0
10911   0     0 count ip from 192.168.0.91 to me via rl0
10912   0     0 count ip from me to 192.168.0.91 via rl0
12551 114  6376 count ip from any to me via rl0
22022   0     0 fwd 127.0.0.1,3128 tcp from any to any 80
22501 214 13785 divert 8668 ip from any to any via rl0
22502   9   635 divert 8668 ip from any to any via wi0

Какие еще могут быть варианты ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Бональный Transperent Proxy на Squid"
Сообщение от Alex emailИскать по авторуВ закладки on 13-Янв-03, 12:45  (MSK)
>Какие еще могут быть варианты ?

посмотри при помощи trafshow какие покеты и куда ходят, такое ощущение, что такого рода пакеты через этот сервер и не ходят...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Бональный Transperent Proxy на Squid"
Сообщение от StarshiY emailИскать по авторуВ закладки on 30-Янв-03, 21:54  (MSK)
>>Какие еще могут быть варианты ?
>
>посмотри при помощи trafshow какие покеты и куда ходят, такое ощущение, что
>такого рода пакеты через этот сервер и не ходят...

вроде как ходят :(

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Бональный Transperent Proxy на Squid"
Сообщение от pavel Искать по авторуВ закладки on 09-Фев-03, 23:15  (MSK)
22022   0     0 fwd 127.0.0.1,3128 tcp from any to any 80
22501 214 13785 divert 8668 ip from any to any via rl0
22502   9   635 divert 8668 ip from any to any via wi0

Шедевр, но неправильный.Типа баба,похожа, но без рук...

ps -axf|grep natd
man natd
Если используется divert ,то в ядре должна быть опция тоже.
sysctl -a|grep forward или
gateway_enable="YES" в /etc/rc.conf

правило 22501 не нужно
22502   9   635 divert 8668 ip from any to any via wi0
22504           fwd 192.168.0.1,3128 tcp from any to any 80 in via rl0
192.168.0.1 - это адрес на rl0
в сквиде надо указать http_port 192.168.0.1:3128

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру