The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"bridge squid transparent"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"bridge squid transparent"  
Сообщение от Cover_Story (ok) on 20-Фев-08, 08:01 
Доброго времени суток!
Помогите пожалуйста с вопросом! Имеется Freebsd 6.3 на нем установлен if_bridge и squid 2.6.18, хотелось бы настроить прозрачное проксирование если это возможно на бридже?
Производил следующие манипуляции со своим компом: переконфигурировал ядро с опцией IPFIREWALL_FORWARD.
Добавил правило в sysctl.conf: net.inet.ip.forwarding=1.
Вот мой ipfw.conf
ournet='192.168.0.0/24'
ifout='rl0'
ifin='rl1'
/sbin/ipfw -q -f flush
/sbin/ipfw add allow ip from any to any via bridge0
/sbin/ipfw add allow ip from any to any in via ${ifin}
/sbin/ipfw add allow ip from any to any out via ${ifin}
/sbin/ipfw add allow ip from any to any in via ${ifout}
/sbin/ipfw add allow ip from any to any via lo0
/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out xmit ${ifout}
В итоге forward пропускает всех минуя squid.
Правда на внешние сетевые папки обрубает.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "bridge squid transparent"  
Сообщение от CrAzOiD (ok) on 20-Фев-08, 08:47 
>[оверквотинг удален]
>/sbin/ipfw add allow ip from any to any in via ${ifout}
>/sbin/ipfw add allow ip from any to any via lo0
>/sbin/ipfw add allow udp from any 53 to any out via ${ifout}
>
>/sbin/ipfw add allow udp from any to any 53 out via ${ifout}
>
>/sbin/ipfw add fwd 127.0.0.1,3128 log all from ${ournet} to any 80,81,82,88,3128,8080,8101,21,443 out
>xmit ${ifout}
>В итоге forward пропускает всех минуя squid.
>Правда на внешние сетевые папки обрубает.

бридж это L2 и с чего бы пакетам попадать на L3 для обработки если у них и так все хорошо?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "bridge squid transparent"  
Сообщение от Cover_Story (ok) on 20-Фев-08, 09:20 
Немного не понял. Расскажите поподробнее, пожалуйста!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру