LINUX.ORG.RU
ФорумAdmin

неработает прозрачное проксирование?


0

0

настроил сквид на прозрач. проксирование, и правила для iptables:

#!/bin/sh

IPTS="/usr/sbin/iptables"

/sbin/depmod -a

echo "1" > /proc/sys/net/ipv4/ip_forward

$IPTS -P INPUT ACCEPT
$IPTS -P OUTPUT ACCEPT
$IPTS -P FORWARD ACCEPT

$IPTS -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTS -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 3128
$IPTS -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 3128
$IPTS -t nat -A PREROUTING -p tcp --dport 8081 -j REDIRECT --to-port 3128



squid.conf

httpd_port 3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on



ну неидет трафик через сквид :) блин если прописать прокси в браузере, то все идет через сквид(смотрел в логах сквида), а так хрен :(
непойму в чем трабл...

зы: все это тестирую на одной машине, сам на себе...

anonymous

если сквид скомпилирован без нужных парамеров. список параметров можно увидеть в файле configure в исходниках сквида

anonymous
()
Ответ на: комментарий от anonymous

root@/root> squid -v
Squid Cache: Version 2.5.STABLE6
configure options: --prefix=/usr --datadir=/usr/share/squid --sysconfdir=/etc/squid --localstatedir=/var/lib/squid --enable-storeio=aufs,ufs,diskd,coss,null --enable-removal-policies=lru,heap --enable-icmp --enable-delay-pools --enable-snmp --enable-wccp --enable-arp-acl --enable-ssl --enable-linux-netfilter --enable-basic-auth-helpers=NCSA,YP,multi-domain-NTLM,MSNT,SMB,getpwnam,winbind

--enable-linux-netfilter Enable Transparent Proxy support for Linux 2.4.

все на месте.

anonymous
()

> все это тестирую на одной машине, сам на себе...
А кто вам сказал, что локальные пакеты при выходе проходят через PREROUTING ? Используйте для этого OUTPUT (-t nat) ! А еще ядро должно быть скомпилено с CONFIG_IP_NF_NAT_LOCAL=y.
А еще могу посоветовать хоть иногда в таких случаях делать iptables -L -nv, чтоб видеть проходят ли вообще пакеты по правилам.

spirit ★★★★★
()
Ответ на: комментарий от spirit

THNX ОГРОМНЫЙ через OUTPUT работает :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.