LINUX.ORG.RU
ФорумAdmin

И снова прозрачный прокси!?


0

0

Народ! Значится так: имеем сервер с радделенными сетями одна 192.168.1.0/24 - локальные юзвери (тут же и далапщики) другая 195.138.124.66 - интернет и все дела, все настроенно и пашет нормально, в качестве ОС красный шляп 6.0 , прокси сквид 2.2стабильный1-й релиз, порт скидозный 3128, Еслть желание сделать его прозрачным, пробовал, как рекомендует сквид ФАК делать, не рулит, ПЛИЗ подскажите как это победить? (ядро скомпилено с поддержкой файрвала, маскарада, и всего что для этого надо) ipchains стоит и нормально работает.)

Re: И снова прозрачный прокси!?

Чего сквид то говорит? И кинь свои ipchains'ы, /etc/named.boot(conf), и файл локального DNS. Можешь бросить мне на vinche@cityline.ru, если не хочешь сверкать на весь мир своими дырами.

Vinche ()

Re: И снова прозрачный прокси!?

ipchains -A input -s 192.168.1.0/24 -d 0.0.0.0/0 --destination-port 80 -j REDIRECT

bella_re ()

Re: И снова прозрачный прокси!?

ой :))) ipchains -A input -s 192.168.1.0/24 -d 0.0.0.0/0 --destination-port 80 -j REDIRECT 3128

bella_re ()

Re: И снова прозрачный прокси!?

Именно это я и писал, но оно не работает, вернее как,при настройках брозера через прокси все бежит, а при отключении оных не пашет, в TCP как полагается пропасал GW - мнемонический адрес своего сервера, эта тварь честно пишет, что соединяется с узлом IP которого такой то , но потом грит, что мол ерор с им. Всем спасибо за поддержку но пока ну ни в какую не рулит, гад. Я в последний раз делал как написанно в сквидавом факе http://squid.nlanr.net/Squid/FAQ/FAQ-17.html так что поинтересовался сначала у первоисточников как это победить, а оно,ну,нехорошо себя ведет.

dimaroot ()

Re: И снова прозрачный прокси!?

Действительно, не работает :))) Invalid URL

bella_re ()

Re: И снова прозрачный прокси!?

Во во и я о том же :(

dimaroot ()

Re: И снова прозрачный прокси!?

в настройке сгуида(/etc/squid/squid.conf) надо включать работу как прокси вместе с ускорителем вебсервера, кстати если на машине есть и веб то целевой адрес в ipchains надо указывать -d !localhost все нормально работает - однако есть одно больщое но ! связанное с самодеятельностью русского аппача ( блин так бы и стукнул автора идеи куда нибудь) - он работает не по порту 80 ! они принудительно указывают порты 8101, 8103, и т.п. - слов нет уроды ! причем порты - разные кому какие больше нравится ! рамблер 8080 к примеру задействует. для примера взгляните на линукс орг ру - он у вас так не завернется на прозрачный прокси: для разных кодировок - разные порты.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.