LINUX.ORG.RU
ФорумAdmin

как правильно настроить squid 3.2 transparent


0

1

Помогите плиз настроить прозрачный прокси squid 3.2 если можно последовательность действий начиная с установки squid какой префикс нужно прописывать при установке и тд. также необходимо настроить iptables для выхода в инет с определенных хостов, eth0 у меня смотрит в инет eth1 в сеть, если прописать прокси руками в браузере то работает а в прозрачнов режиме нехочет кучу мануала уже перечел неполучается настроить, iptables настроины как nat, линух у меня slackware 13.1



Последнее исправление: spbsani (всего исправлений: 2)

Ты для продакшена бету 3.2 собрался ставить? Или дома? Если тебе не нужны какие-то особые фичи третьей ветки, ставь 2.7 и не выпендривайся, а то думаю врядли ты планируешь отловленные в 3.2 баги в список рассылки постить.

>>кучу мануала уже перечел

И что было в этой куче? Это или это было в этой куче?

И объясни зачем тебе кого-то через NAT(iptables) пускать, а остальных через squid. Начальство что-ли?

adriano32 ★★★
()
Ответ на: комментарий от adriano32

дело в том что почемк-то пускает дркгих пользователей из сети которые в squid непрописаны поэтому через iptables хочу разрешить только нужным пользователям ходить в инет и неолучается настроить прозрачный если есть возможность по пунктам разложить установку squid с нужным префиксом и что где надо прописать чтобы работало если несложно очень надо:)

spbsani
() автор топика
Ответ на: комментарий от spbsani

Конфиг который у тебя сейчас есть выкладывай куда-нибудь. Будем разбирать. Мой libastral.so подсказывает что ты там много чего накосячил. Поэтому и пропускает всех кого попало. УМВР. На iptables порты и так надо закрытыми держать кроме нужных(ssh,squid,bind etc).

Повторяю вопрос: Зачем бета 3.2? Для продакшена ставь 2.7 Stable 9 или 3.1. Точка.

>>по пунктам разложить установку squid
По секрету: с исходниками поставляется файлики INSTALL, QUICKSTART, и squid.conf в котором все опции подробно описаны. Разберись один раз.

adriano32 ★★★
()

в squid.conf пропиши transparentи перенаправь с iptables всё на этот порт.

alikhantara
()
Ответ на: комментарий от adriano32

3.1 в продакшине уже не канает. у меня постоянно цепряет баг какой-то (номер не помню) и уходит в цикличнй ребут раз так на 10-15. в багфиксе написано что баг трудноутраним, поэтому они даже заморачиваться на это не будут и советуют переходить либо на 3.2 либо на 3.HEAD.
выбрал меньшее из зол (3.2)

http://i-t.org.ua/?p=4965 отсюда с прямыми руками можно кое-что взять.

rovdy
()
Ответ на: комментарий от rovdy

все получилось, оказывается сквид надобыло собратиь с префиксом поддержки netfiltr а конфиге сквида в место транспарент указать intercept

spbsani
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.