LINUX.ORG.RU
ФорумAdmin

squid


0

0

настроил сквид

пытаюсь подсоединиться к инету с локального компа

прописываю его адрес и порт

но он выдает только

Generated Tue, 11 May 2004 17:14:42 GMT by gw.xxx.ru (squid/2.5.STABLE5)

машина со сквидом стоит за файрволом (мож тут загвоздка?)

и еще что нужно прописать чтобы сделать прозрачный прокси????

что нужно прописать и будет ли тогда работать без прописки адреса и порта в браузерах

anonymous

Ответ на: Re: squid от anonymous

Re: Re: squid

В squid.conf tcp_outgoing_address правильно настроено ?
Если iptables стоит, проверь разрешение на forward, типа так:
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE -s 192.168.1.0/24 --sport 1024:65535 -d 0/0 --dport 80 -j DROP
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
#запрещаем юзерам ходить в инет без прокси.

Yakuza ()
Ответ на: Re: Re: squid от Yakuza

Re: Re: Re: squid

А зачем в iptables вставлять правило указанное первым???

$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE -s 192.168.1.0/24 --sport 1024:65535 -d 0/0 --dport 80 -j DROP

$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT

anonymous ()
Ответ на: Re: Re: squid от Yakuza

Re: Re: Re: squid

tcp_outgoing_address - это адрес файрволла?????

и эти правила где где сквид прописать?

anonymous ()
Ответ на: Re: squid от anonymous

Re: Re: squid

Ну а по поводу прозрачного прокси:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

Естесвенно, надо проверить и при необходимости поправить:
echo 1 > /proc/sys/net/ipv4/ip_forward

Yakuza ()
Ответ на: Re: Re: Re: squid от anonymous

Re: Re: Re: Re: squid

tcp_outgoing_address - это адрес исходящего интерфейса. Правила прописываются там же где и всегда - в скрипте ответственном за файерволл. Ну если у вас iptables. Для ipchains что-то подобное. Впрочем, можно и руками каждый раз набирать. Переменные только поправьте.

Yakuza ()
Ответ на: Re: Re: squid от Yakuza

Re: Re: Re: squid

на запрос выдает 0

anonymous ()
Ответ на: Re: Re: Re: Re: squid от Yakuza

Re: Re: Re: Re: Re: squid

а он один )) у меня на машине одна карточка

anonymous ()
Ответ на: Re: Re: Re: squid от anonymous

Re: Re: Re: Re: squid

Там же в комментарии написано, дропаем пакеты от юзеров, идущие на 80 порт. Если организовывать прозрачный прокси, то понятное дело, его писать не нужно.

Yakuza ()
Ответ на: Re: Re: Re: Re: squid от Yakuza

Re: Re: Re: Re: Re: squid

мож в асе подскажете ((( 114315611

anonymous ()
Ответ на: Re: Re: Re: Re: Re: squid от anonymous

Ну не знаю тогда

Все элементарно. Попробуйте без сквида выйти наружу. Посмотрите, какие правила прописаны для файерволла.
iptables -L
Скорее всего что-то закрыто. Или форвард, или не знаю еще чего...
В ip_forward единица стоит ?

Yakuza ()
Ответ на: Ну не знаю тогда от Yakuza

Re: Ну не знаю тогда

нолик (((

а так наружу он лезет через другой прокси (( и в том прокси почему то не прописан tcp_outgoing_address

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.