<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: bridge squid transparent</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78833.html</link>
    <description>Доброго времени суток!&lt;br&gt;Помогите пожалуйста с вопросом! Имеется Freebsd 6.3 на нем установлен if_bridge и squid 2.6.18, хотелось бы настроить прозрачное проксирование если это возможно на бридже?&lt;br&gt;Производил следующие манипуляции со своим компом: переконфигурировал ядро с опцией IPFIREWALL_FORWARD.&lt;br&gt;Добавил правило в sysctl.conf: net.inet.ip.forwarding=1.&lt;br&gt;Вот мой ipfw.conf&lt;br&gt;ournet=&apos;192.168.0.0/24&apos;&lt;br&gt;ifout=&apos;rl0&apos;&lt;br&gt;ifin=&apos;rl1&apos;&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;/sbin/ipfw add allow ip from any to any via bridge0&lt;br&gt;/sbin/ipfw add allow ip from any to any in via $&#123;ifin&#125;&lt;br&gt;/sbin/ipfw add allow ip from any to any out via $&#123;ifin&#125;&lt;br&gt;/sbin/ipfw add allow ip from any to any in via $&#123;ifout&#125;&lt;br&gt;/sbin/ipfw add allow ip from any to any via lo0&lt;br&gt;/sbin/ipfw add allow udp from any 53 to any out via $&#123;ifout&#125;&lt;br&gt;/sbin/ipfw add allow udp from any to any 53 out via $&#123;ifout&#125;&lt;br&gt;/sbin/ipfw add fwd 127.0.0.1,3128 log all from $&#123;ournet&#125; to any 80,81,82,88,3128,8080,8101,21,443 out xmit $&#123;ifout&#125; &lt;br&gt;В итоге forward пропускает всех минуя squid.&lt;br&gt;Правда на вн</description>

<item>
    <title>bridge squid transparent (Cover_Story)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78833.html#2</link>
    <pubDate>Wed, 20 Feb 2008 06:20:50 GMT</pubDate>
    <description>Немного не понял. Расскажите поподробнее, пожалуйста!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>bridge squid transparent (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78833.html#1</link>
    <pubDate>Wed, 20 Feb 2008 05:47:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;/sbin/ipfw add allow ip from any to any in via $&#123;ifout&#125; &lt;br&gt;&amp;gt;/sbin/ipfw add allow ip from any to any via lo0 &lt;br&gt;&amp;gt;/sbin/ipfw add allow udp from any 53 to any out via $&#123;ifout&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/ipfw add allow udp from any to any 53 out via $&#123;ifout&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/ipfw add fwd 127.0.0.1,3128 log all from $&#123;ournet&#125; to any 80,81,82,88,3128,8080,8101,21,443 out &lt;br&gt;&amp;gt;xmit $&#123;ifout&#125; &lt;br&gt;&amp;gt;В итоге forward пропускает всех минуя squid. &lt;br&gt;&amp;gt;Правда на внешние сетевые папки обрубает. &lt;br&gt;&lt;br&gt;бридж это L2 и с чего бы пакетам попадать на L3 для обработки если у них и так все хорошо?&lt;br&gt;</description>
</item>

</channel>
</rss>
