The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Не работает прозрачный прокси"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Прозрачный proxy)
Изначальное сообщение [ Отслеживать ]

"Не работает прозрачный прокси"  –1 +/
Сообщение от Dark Smoke (ok) on 29-Ноя-12, 11:51 
Добрый день
Не работает прозрачный прокси. если в браузере пропишу прокси, то работает. Если не прописываю, то не работает. Причем пинги, трасерт ходит на ура. Все это затеял для того что бы считать трафик пользователей, инфа нужна для босса.

#uname -a
FreeBSD PDC.local 8.3-RELEASE FreeBSD 8.3-RELEASE #0: Tue Nov 27 17:57:18 EET 2012     darksmoke@PDC.local:/usr/obj/usr/src/sys/MYKERNEL  amd64

#cat /etc/rc.conf
hostname="PDC.local"

squid_enable="YES"
firewall_enable="YES"
firewall_script="/etc/firewall.sh"

gateway_enable="YES"
sshd_enable="YES"
samba_enable="YES"
winbindd_enable="YES"
rsyncd_enable="YES"

sendmail_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"

clear_tmp_enable="YES"

named_enable="YES"
named_program="/usr/sbin/named"
named_flags="-u bind -c /etc/namedb/named.conf"

cloned_interfaces="vlan6 vlan7"
ifconfig_em0_alias0="inet 192.168.100.250/24"
ifconfig_em1="inet 192.168.200.1/24"
ifconfig_vlan6="inet 172.16.16.16/24 vlandev em0 vlan 6"
ifconfig_vlan7="inet 172.17.17.17/24 vlandev em0 vlan 7"
defaultrouter="192.168.200.250"

dhcpd_enable="YES"
dhcpd_conf="/usr/local/etc/dhcpd.conf"
dhcpd_ifaces="em0"
dhcpd_flags="-q"

slapd_enable="YES"
slapd_flags='-h "ldapi:///var/run/openldap/ldapi/ ldap://127.0.0.1/ ldap://192.168.100.250"'
slapd_sockets="/var/run/openldap/ldapi"


# cat /usr/local/etc/squid/squid.conf
#Recommended minimum configuration:
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32

#
# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 10.0.0.0/8     # RFC1918 possible internal network
acl localnet src 172.16.0.0/12  # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

#Recommended minimum configuration:
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

http_access allow localnet
http_access deny all

icp_access allow localnet
icp_access deny all

http_port 192.168.100.250:3128 transparent

access_log /var/log/squid/access.log squid

#Suggested default:
refresh_pattern ^ftp:         &n... 1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320

acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
upgrade_http0.9 deny shoutcast

acl apache rep_header Server ^Apache
broken_vary_encoding allow apache


# cat /etc/firewall.sh
#!/bin/sh

ipfw -q -f flush

cmd="ipfw -q add"

$cmd 070 check-state

$cmd 5900 permit ip from any to any
$cmd 200 fwd 127.0.0.1,3128 tcp from 192.168.100.0/24 to any 80 via em1
$cmd 250 skipto 300 udp from any to any 53 out via em1 keep-state
$cmd 251 skipto 300 tcp from any to any 53 out via em1 setup keep-state
$cmd 300 divert natd all from any to any via em1


Схема подключения офиса такая:

интернет -> шлюз 192.168.200.2 -> 192.168.200.1 Контроллер домена 192.168.100.1 -> Локальная сеть

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не работает прозрачный прокси"  +/
Сообщение от reader (ok) on 29-Ноя-12, 17:20 
прокси не слушает 127.0.0.1,3128
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Не работает прозрачный прокси"  +/
Сообщение от Dark Smoke (ok) on 29-Ноя-12, 17:58 
> прокси не слушает 127.0.0.1,3128

Поправил так

$cmd 200 fwd 192.168.100.250,3128 tcp from 192.168.100.0/24 to any 80 via em1

и так

http_port 3128 transparent

не работает. И что ему надо понять не могу (((

Смотрю ipfw show пакеты через форвард проходят, но сайты не открываются ((

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Не работает прозрачный прокси"  +/
Сообщение от reader (ok) on 29-Ноя-12, 19:50 
>> прокси не слушает 127.0.0.1,3128
> Поправил так
> $cmd 200 fwd 192.168.100.250,3128 tcp from 192.168.100.0/24 to any 80 via em1

em1 - смотрит в локалку?

> и так
> http_port 3128 transparent
> не работает. И что ему надо понять не могу (((
> Смотрю ipfw show пакеты через форвард проходят, но сайты не открываются ((

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Не работает прозрачный прокси"  +/
Сообщение от Dark Smoke (ok) on 30-Ноя-12, 00:11 
em1 смотрит на шлюз

интернет -> шлюз 192.168.200.2 -> 192.168.200.1 Контроллер домена 192.168.100.1 -> Локальная сеть

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Не работает прозрачный прокси"  +/
Сообщение от reader (ok) on 30-Ноя-12, 10:27 
> em1 смотрит на шлюз
> интернет -> шлюз 192.168.200.2 -> 192.168.200.1 Контроллер домена 192.168.100.1 -> Локальная
> сеть

заворачивайте на внутреннем интерфейсе

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Не работает прозрачный прокси"  +/
Сообщение от Dark Smoke (ok) on 01-Дек-12, 11:51 
> заворачивайте на внутреннем интерфейсе

Так я ж на внутренний и заварачиваю.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Не работает прозрачный прокси"  +/
Сообщение от reader (ok) on 03-Дек-12, 10:39 
>> заворачивайте на внутреннем интерфейсе
> Так я ж на внутренний и заварачиваю.

ifconfig_em0_alias0="inet 192.168.100.250/24"
ifconfig_em1="inet 192.168.200.1/24"
defaultrouter="192.168.200.250"

http_port 192.168.100.250:3128 transparent

$cmd 300 divert natd all from any to any via em1

em1 - внутренний?

что-то как-то не пойму я вашей топологии сети, описывайте более понятно или рисуйте картинку. А так же показывайте таблицы маршрутизации с клиента и с машины с прокси.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Не работает прозрачный прокси"  +/
Сообщение от Dark Smoke (ok) on 10-Янв-13, 17:32 
em0: 192.168.100.250 - локальная сеть
em1: 192.168.200.1 - смотрит на машину которая подымает интернет
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Не работает прозрачный прокси"  +/
Сообщение от reader (ok) on 13-Янв-13, 00:33 
> em0: 192.168.100.250 - локальная сеть
> em1: 192.168.200.1 - смотрит на машину которая подымает интернет

значит
$cmd 200 fwd 127.0.0.1,3128 tcp from 192.168.100.0/24 to any 80 via em0
и 192.168.100.250 прописан у клиентов шлюзом

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру