<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID+шлюз на одном компьютере</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html</link>
    <description>У меня на шлюзе настройки следующие&lt;br&gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any in via LAN_IF&lt;br&gt;ipfw add 30 divert natd ip from any to WAN_IP in via WAN_IF&lt;br&gt;ipfw add 65000 allow all from any to any&lt;br&gt;Настроен прозрачный SQUID&lt;br&gt;Проблема::http проходит нормально, не проходят не http запросы на WAN_IF, перекрываются нестандартные порты типа 22333 (Skype). &lt;br&gt;Вопрос::Где проблема - в сквиде или в фаэрволе? Куда рыть?&lt;br&gt;</description>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#12</link>
    <pubDate>Thu, 11 Oct 2007 09:19:38 GMT</pubDate>
    <description>Уф, нашел проблему - в rc.conf не стояла строчка gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#11</link>
    <pubDate>Tue, 09 Oct 2007 08:41:04 GMT</pubDate>
    <description>Вопрос::Где проблема - в сквиде или в фаэрволе? Куда рыть? &lt;br&gt;&lt;br&gt;&amp;gt;ipfw add 29 divert natd ip from any to any out via WAN_IF &lt;br&gt;&lt;br&gt;на шлюзе поднят dhcp,dns,ipfw,squid сервера + два интерфейса em0 и fxp0&lt;br&gt;запросы dns выполняются, dhcp делает свое дело, ipfw благополучно защищает, все остальное не работает, шлюз не пропускает в интернет. Ни одно проавило deny не срабатывает в этот момент. а на squid видны ошибки такого вида TCP_MISS/200 или TCP_MISS/000&lt;br&gt;&lt;br&gt;ps ax&amp;#124; grep squid&lt;br&gt;&amp;gt;888  ??  Is     0:00.00 /usr/local/sbin/squid -D&lt;br&gt;&amp;gt;891  ??  S      0:00.12 (squid) -D (squid)&lt;br&gt;&lt;br&gt;Все порты такое ощущение, что перекрыты, несмотря на firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&#123;squid.conf&#125;&lt;br&gt;&lt;br&gt;http_port 3128&lt;br&gt;icp_port 0&lt;br&gt;hierarchy_stoplist cgi-bin ?&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;no_cache deny QUERY&lt;br&gt;cache_mem 128 MB&lt;br&gt;maximum_object_size 8092 KB&lt;br&gt;maximum_object_size_in_memory 512 KB&lt;br&gt;cache_dir ufs           /usr/local/squid/cache 2048 64 256&lt;br&gt;cache_access_log        /usr/local/etc/squid/access.log&lt;br&gt;cache_log               /usr/local/etc</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#10</link>
    <pubDate>Mon, 01 Oct 2007 11:00:14 GMT</pubDate>
    <description>Есть!&lt;br&gt; gateway_enable=&quot;yes&quot;  &lt;br&gt; firewall_enable=&quot;yes&quot; &lt;br&gt; firewall_script=&quot;/etc/firewall.sh&quot;&lt;br&gt;&lt;br&gt;Можно попробовать отменить правило нат? просто использовать как прямой роутинг.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#9</link>
    <pubDate>Mon, 01 Oct 2007 10:37:04 GMT</pubDate>
    <description>rc.conf&lt;br&gt; &lt;br&gt; gateway_enable=&quot;yes&quot;  ?&lt;br&gt; firewall_enable=&quot;yes&quot;&lt;br&gt; firewall_type=&quot;open&quot;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#8</link>
    <pubDate>Mon, 01 Oct 2007 10:21:27 GMT</pubDate>
    <description>rc.conf&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;fxp0&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;&lt;br&gt;natd.conf&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;unregistered_only yes&lt;br&gt;&lt;br&gt;KERNEL&lt;br&gt;options IPDIVERT&lt;br&gt;&lt;br&gt;???&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#7</link>
    <pubDate>Mon, 01 Oct 2007 09:37:54 GMT</pubDate>
    <description>&amp;gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any http in &lt;br&gt;&amp;gt;via LAN_IF &lt;br&gt;&amp;gt;ipfw add 30 divert natd ip from any to WAN_IP in via &lt;br&gt;&amp;gt;WAN_IF &lt;br&gt;&amp;gt;ipfw add 65000 allow all from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все равно такое ощущение что все пакеты заворачиваются на сквид или &lt;br&gt;&amp;gt;не срабатывает nat &lt;br&gt;&lt;br&gt; natd запущен ? В ядре включен ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#6</link>
    <pubDate>Mon, 01 Oct 2007 09:32:52 GMT</pubDate>
    <description>Простите, пропустил написать. У меня именно так в правилах http есть !!!&lt;br&gt;Все равно кто-то не пропускает остальное&lt;br&gt;я писал так сначала правила&lt;br&gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any http in via LAN_IF&lt;br&gt;ipfw add 30 divert natd ip from any to WAN_IP not http in via WAN_IF&lt;br&gt;ipfw add 65000 allow all from any to any&lt;br&gt;&lt;br&gt;потом писал так&lt;br&gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any http in via LAN_IF&lt;br&gt;ipfw add 30 divert natd ip from any to WAN_IP in via WAN_IF&lt;br&gt;ipfw add 65000 allow all from any to any&lt;br&gt;&lt;br&gt;и все равно такое ощущение что все пакеты заворачиваются на сквид или не срабатывает nat&lt;br&gt;???&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#5</link>
    <pubDate>Mon, 01 Oct 2007 09:13:46 GMT</pubDate>
    <description>&amp;gt;Все правильно, только куда уходит все остальное? на сквид идет только http, &lt;br&gt;&amp;gt;остальное почему-то отваливается, (скайп, аська, клиент-банки, почта - все перекрывается) &lt;br&gt;&amp;gt;мое правило divert здесь мешает? &lt;br&gt;&lt;br&gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any in via LAN_IF&lt;br&gt;&lt;br&gt;Это правило ВСЕ пакеты tcp завернет на tcp/3128, ну и что сквид будет с ними делать ?&lt;br&gt;Он умеет обрабатывать только tcp/80, остальные отбросит как непонятные ...&lt;br&gt;&lt;br&gt;ipfw add 20 fwd 127.0.0.1,3128 tcp from any to any 80 in via LAN_IF&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+шлюз на одном компьютере (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76507.html#4</link>
    <pubDate>Mon, 01 Oct 2007 08:56:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Сделать просто Gateway без ната? А через сквид пробрасывать только http? Почему &lt;br&gt;&amp;gt;&amp;gt;divert не срабатывает, если работает аналогично нату? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дык зачем все пакеты сквиду скармливать, прозрачно проксируется только 80 порт :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Все правильно, только куда уходит все остальное? на сквид идет только http, остальное почему-то отваливается, (скайп, аська, клиент-банки, почта - все перекрывается) Почему мое правило divert здесь мешает? &lt;br&gt;</description>
</item>

</channel>
</rss>
