<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID 2.6 Transparent mode</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html</link>
    <description>Как настроить SQUID 2.6 для работы в прозрачном режиме на Fedora Core 6?&lt;br&gt;Раньше стоял SQUID 2.4 и прозрачный режим включал указанием к конфиге следующих опций:&lt;br&gt;httpd_accel_uses_host_header on&lt;br&gt;httpd_accel_host virtual&lt;br&gt;httpd_accel_port 80&lt;br&gt;httpd_accel_with_proxy on&lt;br&gt;и редиректом трафика с 80 порта на 3128:&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -m tcp -i eth1 --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;&lt;br&gt;Теперь всё это не работает:&lt;br&gt;&#091;root&#064;mail squid&#093;# service squid status&lt;br&gt;squid (pid 1304) выполняется...&lt;br&gt;2006/11/21 11:20:27&amp;#124; parseConfigFile: line 4325 unrecognized: &apos;httpd_accel_host virtual&apos;&lt;br&gt;2006/11/21 11:20:27&amp;#124; parseConfigFile: line 4326 unrecognized: &apos;httpd_accel_port 80&apos;&lt;br&gt;2006/11/21 11:20:27&amp;#124; parseConfigFile: line 4327 unrecognized: &apos;httpd_accel_with_proxy on&apos;&lt;br&gt;2006/11/21 11:20:27&amp;#124; parseConfigFile: line 4328 unrecognized: &apos;httpd_accel_uses_host_header on&apos;&lt;br&gt;2006/11/21 11:20:27&amp;#124; parseConfigFile: line 4329 unrecognized: &apos;httpd_accel_single_host off&apos;&lt;br&gt;&lt;br&gt;В FAQ ничего не нашел, поиск в Go</description>

<item>
    <title>SQUID 2.6 Transparent mode (psoi)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#12</link>
    <pubDate>Wed, 05 Dec 2007 06:28:46 GMT</pubDate>
    <description>Ubuntu server 7.10&lt;br&gt;Squid 2.6&lt;br&gt;Iptables&lt;br&gt;&lt;br&gt;Настраивал так:&lt;br&gt;http_port 3128 transparent&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;&lt;br&gt;Работает.&lt;br&gt;&lt;br&gt;А вот если мне нужен SSH на 22 порту прозчно сделать через сквид?&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 22 -j REDIRECT --to-ports 3128?&lt;br&gt;Так не работает, хотя если в putty прописать прокси сервер с портом вручную - то ssh работает, а прозрачно нет...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (Михаил)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#11</link>
    <pubDate>Fri, 22 Dec 2006 21:51:18 GMT</pubDate>
    <description>HTTPS проксирование, кто может делал, помогите разобраться с серификатом</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (gennady)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#10</link>
    <pubDate>Sat, 25 Nov 2006 03:38:44 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Так у вас ее и нет, Нет и --enable-linux-tproxy, которая, похоже, нужна: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  --enable-linux-netfilter &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   Enable Transparent Proxy support for Linux 2.4 and &lt;br&gt;А вышеприведенной опции разве не достаточно?</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (Torion)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#9</link>
    <pubDate>Thu, 23 Nov 2006 08:54:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;http_port ip-proxy:3128 transparent &lt;br&gt;&amp;gt;&amp;gt;И работает? А то у меня никак не хочет. Пишет, что неправильный &lt;br&gt;&amp;gt;&amp;gt;запрос послан. &lt;br&gt;&amp;gt;&amp;gt;Не для флейма - просто интересно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Работает &lt;br&gt;&lt;br&gt;Спасибо за помощь. Установил squid 2.6 STABLE5 из rpm, сделал редирект в iptables и всё работает без проблем.</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (Александр)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#8</link>
    <pubDate>Thu, 23 Nov 2006 05:09:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может дело в --enable-pf-transparent? У меня трафик заворачивается pf&apos;ом: &lt;br&gt;&amp;gt;&amp;gt;$ grep rdr /etc/pf.conf &lt;br&gt;&amp;gt;&amp;gt;rdr on $int_if1 proto tcp from any to any port ftp  -&amp;gt; 127.0.0.1 port 8021&lt;br&gt;&amp;gt;&amp;gt;rdr on $int_if1 proto tcp from any to any port $squid_ports -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Для ipf у сквида есть своя опция. &lt;br&gt;&amp;gt;Да там линукс вообще-то. Почему эту опцию при сборке поставили - не &lt;br&gt;&amp;gt;знаю. &lt;br&gt;&lt;br&gt;Так у вас ее и нет, Нет и --enable-linux-tproxy, которая, похоже, нужна:&lt;br&gt;# cd /u2/www/squid26 &amp;&amp; make extract &amp;&amp; cd work/squid-2.6.STABLE5&lt;br&gt;# ./configure --help &amp;#124; grep -i -C 2 proxy&lt;br&gt;&#096;configure&apos; configures Squid Web Proxy 2.6.STABLE5 to adapt to many kinds of systems.&lt;br&gt;&lt;br&gt;Usage: ./configure &#091;OPTION&#093;... &#091;VAR=VALUE&#093;...&lt;br&gt;--&lt;br&gt;                          violate the HTTP protocol specification.&lt;br&gt;  --enable-ipf-transparent&lt;br&gt;                          Enable Transparent Proxy support for systems&lt;br&gt;                          using IP-Filter network address redirection.&lt;br&gt;  --enable-pf-transparent&lt;br&gt;                          Enab</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (gennady)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#7</link>
    <pubDate>Thu, 23 Nov 2006 03:33:02 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Может дело в --enable-pf-transparent? У меня трафик заворачивается pf&apos;ом: &lt;br&gt;&amp;gt;$ grep rdr /etc/pf.conf &lt;br&gt;&amp;gt;rdr on $int_if1 proto tcp from any to any port ftp  -&amp;gt; 127.0.0.1 port 8021&lt;br&gt;&amp;gt;rdr on $int_if1 proto tcp from any to any port $squid_ports -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для ipf у сквида есть своя опция. &lt;br&gt;Да там линукс вообще-то. Почему эту опцию при сборке поставили - не знаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (Александр)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#6</link>
    <pubDate>Wed, 22 Nov 2006 08:12:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;http_port ip-proxy:3128 transparent &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;И работает? А то у меня никак не хочет. Пишет, что неправильный &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;запрос послан. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Не для флейма - просто интересно. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Работает &lt;br&gt;&amp;gt;Еще вопрос - какая версия сквида? Может моя не та? &lt;br&gt;&amp;gt;Squid Cache: Version 2.6.STABLE4 &lt;br&gt;&amp;gt;configure options:  &apos;--prefix=/usr&apos; &apos;--bindir=/usr/bin&apos; &apos;--exec-prefix=/usr&apos; &apos;--sbindir=/usr/sbin&apos; &apos;--localstatedir=/var&apos; &apos;--mandir=/usr/share/man&apos; &apos;--sysconfdir=/etc/squid&apos; &apos;--libexecdir=/usr/lib/squid&apos; &apos;--datadir=/usr/share/squid&apos; &lt;br&gt;&amp;gt;&apos;--enable-auth=basic,digest,ntlm&apos; &apos;--enable-removal-policies=lru,heap&apos; &apos;--enable-digest-auth-helpers=password&apos; &apos;--enable-basic-auth-helpers=SASL,PAM,getpwnam,NCSA,SMB,MSNT,multi-domain-NTLM&apos; &apos;--enable-external-acl-helpers=ip_user,session,unix_group,wbinfo_group&apos; &apos;--enable-ntlm-auth-helpers=SMB,fakeauth&apos; &apos;--enable-ident-lookups&apos; &apos;--enable-useragent-log&apos; &apos;--enable-cache-digests&apos; &apos;--enable-delay-pools&apos; &apos;--enable-referer-log&apos; &lt;br&gt;&amp;gt;&apos;--enable-arp-acl&apos; &apos;--with-pthreads&apos; &apos;--with-large-files&apos; &apos;--enable-htcp&apos; &apos;--enab</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (gennady)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#5</link>
    <pubDate>Wed, 22 Nov 2006 06:47:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;http_port ip-proxy:3128 transparent &lt;br&gt;&amp;gt;&amp;gt;И работает? А то у меня никак не хочет. Пишет, что неправильный &lt;br&gt;&amp;gt;&amp;gt;запрос послан. &lt;br&gt;&amp;gt;&amp;gt;Не для флейма - просто интересно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Работает &lt;br&gt;Еще вопрос - какая версия сквида? Может моя не та?&lt;br&gt;Squid Cache: Version 2.6.STABLE4&lt;br&gt;configure options:  &apos;--prefix=/usr&apos; &apos;--bindir=/usr/bin&apos; &apos;--exec-prefix=/usr&apos; &apos;--sbindir=/usr/sbin&apos; &apos;--localstatedir=/var&apos; &apos;--mandir=/usr/share/man&apos; &apos;--sysconfdir=/etc/squid&apos; &apos;--libexecdir=/usr/lib/squid&apos; &apos;--datadir=/usr/share/squid&apos; &apos;--enable-auth=basic,digest,ntlm&apos; &apos;--enable-removal-policies=lru,heap&apos; &apos;--enable-digest-auth-helpers=password&apos; &apos;--enable-basic-auth-helpers=SASL,PAM,getpwnam,NCSA,SMB,MSNT,multi-domain-NTLM&apos; &apos;--enable-external-acl-helpers=ip_user,session,unix_group,wbinfo_group&apos; &apos;--enable-ntlm-auth-helpers=SMB,fakeauth&apos; &apos;--enable-ident-lookups&apos; &apos;--enable-useragent-log&apos; &apos;--enable-cache-digests&apos; &apos;--enable-delay-pools&apos; &apos;--enable-referer-log&apos; &apos;--enable-arp-acl&apos; &apos;--with-pthreads&apos; &apos;--with-large-files&apos; &apos;--enable-htcp&apos; &apos;--enable-carp&apos; &apos;--enabl</description>
</item>

<item>
    <title>SQUID 2.6 Transparent mode (Александр)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/70409.html#4</link>
    <pubDate>Wed, 22 Nov 2006 05:23:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;http_port ip-proxy:3128 transparent &lt;br&gt;&amp;gt;И работает? А то у меня никак не хочет. Пишет, что неправильный &lt;br&gt;&amp;gt;запрос послан. &lt;br&gt;&amp;gt;Не для флейма - просто интересно. &lt;br&gt;&lt;br&gt;Работает</description>
</item>

</channel>
</rss>
