<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Sqid через фаервол</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html</link>
    <description>Всем привет, у меня стоит FreeBSD 6.2, из портов поставил Squid, настроил Squid.conf, rc.firewall, rc.conf ....при выключенном фаерволе в rc.conf и в IE стоит прокси 192.168.1.1 порт 3128 работает все нормально, прокси отрубает те IP и сайты которые запрещены. При включении Фаервола и отключении в IE прокси Squid не работает. Пропускается все и вся. Открываются сайты и работают блокированные IP. В фаерволе стоит перенапровление с 3128 на 80 8080 поры, мне не надо прописывать прокси в IE. нужно чтоб все шло через Фаервол и перенаправлялось в Squid. Самое главное на другом серваке все теже настройки и все работает отлично. Я уж не знаю где и что я пропустил...&lt;br&gt;&lt;br&gt;*************************************Squid.conf******************************************&lt;br&gt;#Recommended minimum configuration:&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;acl me src 192.168.1.2&lt;br&gt;acl vip src 192.168.1.3&lt;br&gt;acl black_list src 192.168.1.20&lt;br&gt;acl </description>

<item>
    <title>Sqid через фаервол (Free_Man)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#21</link>
    <pubDate>Thu, 25 Oct 2007 17:22:16 GMT</pubDate>
    <description>Всем спасибо за советы и понимание:) У меня все получилось, проблема как ни странно была в ядре:( &lt;br&gt;я компилировал с помощью команды :&lt;br&gt;cd /usr/src/&lt;br&gt;make kernel KERNCONF=my&lt;br&gt;залез в handbook там &lt;br&gt;Сборка ядра&lt;br&gt;Перейдите в каталог /usr/src:&lt;br&gt;# cd /usr/src&lt;br&gt;Сборка ядра&lt;br&gt;# make buildkernel KERNCONF=my&lt;br&gt;Установка ядра&lt;br&gt;# make installkernel KERNCONF=my&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (Free_Man)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#20</link>
    <pubDate>Tue, 23 Oct 2007 07:56:02 GMT</pubDate>
    <description>&amp;gt;1) Что бы заработал fwd вставь в конфиг ядра options IPDIVERT &lt;br&gt;&amp;gt;2)rc.firewall это конфиг фаервола по умолчанию а rc.ipfw собственноручно сделаный конфиг. Создай &lt;br&gt;&amp;gt;такой файл в /etc и пропиши свои правила. И будет у &lt;br&gt;&amp;gt;тебя все, включая и инет! &lt;br&gt;&lt;br&gt;мое ядро &lt;br&gt;options IPFIREWALL&lt;br&gt;options IPFIREWALL_VERBOSE&lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options IPDIVERT&lt;br&gt;options DUMMYNET&lt;br&gt;&lt;br&gt;Я уж и лимит 100 делал и как тут рекомендовали добовлял &lt;br&gt;options   IPFIREWALL_DEFAULT_TO_ACCEPT (В этом случае последней строчкой ipfw list&lt;br&gt;будет 65535 allow ip from any to any). Но все безрезультатно  &lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (Lindows)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#19</link>
    <pubDate>Mon, 22 Oct 2007 16:44:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;firewall_script=&quot;/etc/rc.ipfw&quot; &lt;br&gt;&amp;gt;&amp;gt;squid_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В /etc/rc.ipfe перенаправление на 127.0.0.1 3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ядро я перекомпилировал добовлял IPFIREWALL_FORWARD, FreeBSD не понимает команду fwd поэтому и &lt;br&gt;&amp;gt;пишет ipfw: getsockopt(IP_FW_ADD): Invalid argument &lt;br&gt;&amp;gt;А перенапровление у меня и так есть только в rc.firewall, если я &lt;br&gt;&amp;gt;переделываю на &lt;br&gt;&amp;gt;firewall_script=&quot;/etc/rc.ipfw&quot; то инета нет .... &lt;br&gt;&lt;br&gt;1) Что бы заработал fwd вставь в конфиг ядра options IPDIVERT&lt;br&gt;2)rc.firewall это конфиг фаервола по умолчанию а rc.ipfw собственноручно сделаный конфиг. Создай такой файл в /etc и пропиши свои правила. И будет у тебя все, включая и инет! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (Free_Man)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#18</link>
    <pubDate>Sun, 21 Oct 2007 19:41:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;options   IPFIREWALL_DEFAULT_TO_ACCEPT (В этом случае последней строчкой ipfw list &lt;br&gt;&amp;gt;будет 65535 allow ip from any to any) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В /etc/rc.conf &lt;br&gt;&amp;gt;gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_script=&quot;/etc/rc.ipfw&quot; &lt;br&gt;&amp;gt;squid_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В /etc/rc.ipfe перенаправление на 127.0.0.1 3128 &lt;br&gt;&lt;br&gt;Ядро я перекомпилировал добовлял IPFIREWALL_FORWARD, FreeBSD не понимает команду fwd поэтому и пишет ipfw: getsockopt(IP_FW_ADD): Invalid argument &lt;br&gt;А перенапровление у меня и так есть только в rc.firewall, если я переделываю на &lt;br&gt;firewall_script=&quot;/etc/rc.ipfw&quot; то инета нет ....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (Lindows)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#17</link>
    <pubDate>Fri, 19 Oct 2007 16:28:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В фаерволе порты которые открыты. В фаерволе стоит строка: &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in &lt;br&gt;&amp;gt;фаервол должен перенаправить пакеты с портов 80 8080 в squid. Который в &lt;br&gt;&amp;gt;свою очередь запретит то что у него прописано в конфигурационном файле. &lt;br&gt;&amp;gt;В ядро я добавил строки которые уже тут описывал. &lt;br&gt;&amp;gt;При команде : /etc/netstart выдается &lt;br&gt;&amp;gt;ipfw: getsockopt(IP_FW_ADD): Invalid argument &lt;br&gt;&amp;gt;FreeBSD не понимает &quot;ipfw&quot; поэтому не работет Squid. Если принужденно прописать прокси &lt;br&gt;&amp;gt;в IE то запреты на те сайты которые я ограничел срабатывают &lt;br&gt;&amp;gt;и пользователь видет некое предупреждение которое выдает Squid. &lt;br&gt;&lt;br&gt;Скомпилируй ядро со следующими параметрами:&lt;br&gt;options   IPFIREWALL&lt;br&gt;options   IPFIREWALL_VERBOSE&lt;br&gt;options   IPFIREWALL_VERBOSE_LIMIT=1000&lt;br&gt;options   IPFIREWALL_FORWARD&lt;br&gt;options   IPDIVERT&lt;br&gt;options   IPFIREWALL_DEFAULT_TO_ACCEPT (В этом случае последней строчкой ipfw list &lt;br&gt;будет 65535 allow ip from any to any) &lt;br&gt;&lt;br&gt;В /etc/rc.conf &lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;fire</description>
</item>

<item>
    <title>Sqid через фаервол (Free_Man)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#16</link>
    <pubDate>Fri, 19 Oct 2007 14:24:41 GMT</pubDate>
    <description>&amp;gt;вообщето тут написано что если пакеты идут на порт 80 или 8080, &lt;br&gt;&amp;gt;то перенаправить их на ip 127.0.0.1 порт 3128. &lt;br&gt;&amp;gt;Или я отстал от жизни? &lt;br&gt;&amp;gt;Я бы сказал, блин...&lt;br&gt;&amp;gt;Если 1-е сообщение темы соответствует действительности, то у Вас и так все работает. &amp;gt;Все что нужно, пустить запросы на 80-й порт с локал.машин -&amp;gt; 3128.&lt;br&gt;&amp;gt;ВСЕ! Если я чего-то не понимаю - поясните для дурака: какая проблема, какая задача?&lt;br&gt;&lt;br&gt;У меня на работе ~50 компов. Нужно раздавать им всем интернет через FreeBSD. Но делать так чтобы никаких прокси не прописывать в настройках клиентских машин, в IE 192.168.1.1 порт 3128. Организовать с помошью Squid и firewall. В Squid я прописал сайты, ip  которые запрещены. В фаерволе порты которые открыты. В фаерволе стоит строка:&lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in &lt;br&gt;фаервол должен перенаправить пакеты с портов 80 8080 в squid. Который в свою очередь запретит то что у него прописано в конфигурационном файле. В ядро я добавил строки которые уже тут описывал. &lt;br&gt;При команде : /etc/</description>
</item>

<item>
    <title>Sqid через фаервол (konst)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#15</link>
    <pubDate>Thu, 18 Oct 2007 22:51:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Понятия не имею... Но у автора темы: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. В фаерволе стоит перенапровление с 3128 на 80 8080 поры &lt;br&gt;&amp;gt;&amp;gt;2. $&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вообщето тут написано что если пакеты идут на порт 80 или 8080, &lt;br&gt;&amp;gt;то перенаправить их на ip 127.0.0.1 порт 3128. &lt;br&gt;&amp;gt;Или я отстал от жизни? &lt;br&gt;&lt;br&gt; Не ЗНАЮ!!! (синтаксиса ipfw)&lt;br&gt;Я исхожу из утверждений автора темы:&lt;br&gt;1) если в броузере указать proxy и порт - все идет через squid&lt;br&gt;2) если в броузере указать &quot;не использовать прокси&quot; - все идет напрямую&lt;br&gt;&lt;br&gt;=&amp;gt; значит проброска 80-&amp;gt;3128 не работает&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#14</link>
    <pubDate>Thu, 18 Oct 2007 22:28:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;перенаправляй с 80 на 3128, а не наоборот &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а разве не так сделано? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понятия не имею... Но у автора темы: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. В фаерволе стоит перенапровление с 3128 на 80 8080 поры &lt;br&gt;&amp;gt;2. $&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;вообщето тут написано что если пакеты идут на порт 80 или 8080, то перенаправить их на ip 127.0.0.1 порт 3128.&lt;br&gt;Или я отстал от жизни?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sqid через фаервол (konst)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76798.html#13</link>
    <pubDate>Thu, 18 Oct 2007 19:43:35 GMT</pubDate>
    <description>&amp;gt;может подскажите что добавить? &lt;br&gt;&lt;br&gt;Я бы сказал, блин...&lt;br&gt;Если 1-е сообщение темы соответствует действительности, то у Вас и так все работает. Все что нужно, пустить запросы на 80-й порт с локал.машин -&amp;gt; 3128.&lt;br&gt;ВСЕ!&lt;br&gt;&lt;br&gt;Если я чего-то не понимаю - поясните для дурака: какая проблема, какая задача?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
