The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"squid не меняет ip"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"squid не меняет ip"  +/
Сообщение от fabirizo on 22-Окт-09, 02:21 
Squid настроен как прозрачный, но почемуто не меняет адрес пользователя на адрес сервера на выходе.
адрес сервера сквид 192.168.10.20
пользователи 192.168.0.0/24
и получаеться что на шлюзе провайдера они отображаються все под своими ip а не под одним сервера.
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "squid не меняет ip"  +/
Сообщение от Andrey Mitrofanov on 22-Окт-09, 15:56 
Вероятно, у Вас настроен никакой не "прозрачный Squid", а ... роутинг просто.
Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол пускает всех наружу с не-интернетовскими адресами.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "squid не меняет ip"  +/
Сообщение от fabirizo on 22-Окт-09, 16:50 
>Вероятно, у Вас настроен никакой не "прозрачный Squid", а ... роутинг просто.
>
>Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол
>пускает всех наружу с не-интернетовскими адресами.

правилла ipfw:
00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
00200 allow ip from any to me
00200 allow ip from me to any
65535 allow ip from any to any

и как он может просто роутинг делать с такими правилами?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "squid не меняет ip"  +/
Сообщение от reader (ok) on 23-Окт-09, 11:02 
>[оверквотинг удален]
>>Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол
>>пускает всех наружу с не-интернетовскими адресами.
>
>правилла ipfw:
>00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>00200 allow ip from any to me
>00200 allow ip from me to any
>65535 allow ip from any to any
>
>и как он может просто роутинг делать с такими правилами?

192.168.10.20 - этот адрес в локалке или от провайдера?
как пакеты от клиента приходят на прокси, если они доходят вообще :), не плохо бы таблицу маршрутизации с клиента увидеть

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "squid не меняет ip"  +/
Сообщение от fabirizo (ok) on 23-Окт-09, 12:01 
>[оверквотинг удален]
>>00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>>00200 allow ip from any to me
>>00200 allow ip from me to any
>>65535 allow ip from any to any
>>
>>и как он может просто роутинг делать с такими правилами?
>
>192.168.10.20 - этот адрес в локалке или от провайдера?
>как пакеты от клиента приходят на прокси, если они доходят вообще :),
>не плохо бы таблицу маршрутизации с клиента увидеть

Я уже разобрался. Был косяк справилами IPFW. Не пользовался давно вот и тупил чуток =)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру