LINUX.ORG.RU
решено ФорумAdmin

«прозрачный» прокси выдает connection refused


0

0

Есть сервер со squid настроенным как transparent proxy. До вчерашнего дня все работало, сегодня браузеры стали получать connection refused. Если правило REDIRECT в iptables убрать и вручную указать прокси в настройках браузера, то все нормально. В логах squid пусто, пакеты похоже отбрасываются фаерволлом. В какую сторону копать?

-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 
-A PREROUTING -i eth1 -p tcp -m tcp --dport 8080 -j REDIRECT --to-ports 3128

На сервере две сетевухи - одна в интернет (eth0), другая в локалку с двумя ипишниками (eth1 и eth1:1)

★★★★★

А connection refused - страница сквидовая, или нет?
Апдейтов не было? Может изменился конфиг сквида или конфиг фаерволла изменился?

В общем, мало информации.
wgetpaste /etc/squid/squid.conf
iptables -L -nv | wgetpaste
iptables -L -nv -t nat | wgetpaste

Ну и скрин страницы в браузере.

CyberTribe ★★
()
Ответ на: комментарий от CyberTribe

> А connection refused - страница сквидовая, или нет?

нет, гуглхромовское сообщение

http://pastebin.com/5pj73Y0p - конфиг сквида

http://pastebin.com/30DgEDGK - правила iptables

Ну и скрин страницы в браузере.


сейчас не выйдет. Я пока убрал эти два правила и оставил один голый SNAT, а то юзеры без инета не могут ;)

JB ★★★★★
() автор топика
Ответ на: комментарий от MikeDM

нет конечно, он у меня с момента установки не менялся, а это было более года назад. Дистрибутив Debian Lenny если что

JB ★★★★★
() автор топика
Ответ на: комментарий от JB

В iptables всё явно в порядке.

Сквид не обновляли? Смущают вот эти 2 строки в конфиге:

http_port 127.0.0.1:3128
http_port 192.168.1.111:3128 transparent
Если их держать на разных портах? Мешать не должно, но кроме этого ничего интересного не видно.

CyberTribe ★★
()
Ответ на: комментарий от CyberTribe

> Сквид не обновляли?

судя по кешу apt в феврале апдейт был

Если их держать на разных портах? Мешать не должно, но кроме этого ничего интересного не видно.


попробую убрать первую строчку

JB ★★★★★
() автор топика
Ответ на: комментарий от CyberTribe

> возможно после этого сквид вот только вчера был перезапущен?

в дебиане при обновлении службы она перезапускается

JB ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.