<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid3 и прозрачное проксирование</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html</link>
    <description>Здравствуйте!&lt;br&gt;Столкнулся с проблемой создания прозрачного прокси сервера на squid3&lt;br&gt;В iptables стоит стандартное правило:&lt;br&gt;&lt;br&gt;$IPTABLES -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;&lt;br&gt;Это перенаправляет трафик на 80-й порт к сквиду.&lt;br&gt;В сквиде указано так:&lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;В результате если не указывать настройки прокси-сервера явно, в браузере получаем ответ:&lt;br&gt;&lt;br&gt;Invalid URL&lt;br&gt;&lt;br&gt;(полный текст ошибки не привожу).&lt;br&gt;Пробовал объявлять прокси-сервер в squid.conf так:&lt;br&gt;&lt;br&gt;http_port 192.168.2.63:3128 transparent&lt;br&gt;&lt;br&gt;и так:&lt;br&gt;&lt;br&gt;http_port 127.0.0.1:3128 transparent&lt;br&gt;&lt;br&gt;Результат был один и тот же. Во всех результатах поиска в гугл видно, что правильный вариант - первый, но он почему-то не работает. Значит ли это, что нужно переходить на squid 2.6 ??&lt;br&gt;</description>

<item>
    <title>Squid3 и прозрачное проксирование (EuGen_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#21</link>
    <pubDate>Tue, 01 Dec 2009 14:24:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;видно, что правильный вариант - первый, но он почему-то не работает. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Значит ли это, что нужно переходить на squid 2.6 ?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;К вопросу о недоступности апача на машине со Squid. Нужно исключить сеть &lt;br&gt;&amp;gt;&amp;gt;из редиректа: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;--dport 80 -j REDIRECT --to-port 3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вам нужно посмотреть вот этот пример чтобы у вас заработало: http://wiki.squid-cache.org/ConfigExamples/Intercept/LinuxDnat &lt;br&gt;&lt;br&gt;Спасибо :) Уже черт знает как давно не заходил сюда и забыл пароль, уже давно не работаю в той конторе, уже давно не администрирую, но все таки приятно вспомнить бывает - подписка то на ветку осталась:) Этакое письмо из прошлого :)&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (prince5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#20</link>
    <pubDate>Sat, 28 Nov 2009 18:26:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Результат был один и тот же. Во всех результатах поиска в гугл &lt;br&gt;&amp;gt;&amp;gt;видно, что правильный вариант - первый, но он почему-то не работает. &lt;br&gt;&amp;gt;&amp;gt;Значит ли это, что нужно переходить на squid 2.6 ?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К вопросу о недоступности апача на машине со Squid. Нужно исключить сеть &lt;br&gt;&amp;gt;из редиректа: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! 192.168.1.0/24 &lt;br&gt;&amp;gt;--dport 80 -j REDIRECT --to-port 3128 &lt;br&gt;&lt;br&gt;Вам нужно посмотреть вот этот пример чтобы у вас заработало: http://wiki.squid-cache.org/ConfigExamples/Intercept/LinuxDnat&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (antono)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#19</link>
    <pubDate>Wed, 10 Dec 2008 15:03:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 192.168.2.63:3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 127.0.0.1:3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Результат был один и тот же. Во всех результатах поиска в гугл &lt;br&gt;&amp;gt;видно, что правильный вариант - первый, но он почему-то не работает. &lt;br&gt;&amp;gt;Значит ли это, что нужно переходить на squid 2.6 ?? &lt;br&gt;&lt;br&gt;К вопросу о недоступности апача на машине со Squid. Нужно исключить сеть из редиректа:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! 192.168.1.0/24 --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (AMur)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#18</link>
    <pubDate>Mon, 31 Mar 2008 07:45:50 GMT</pubDate>
    <description>&amp;gt;Я где-то на буржуйских форумах читал решения, предваряемае чем-то вроде &quot;After much &lt;br&gt;&amp;gt;pain ..&quot; так я понял, что 3-й сквид хоть и стабилен, &lt;br&gt;&amp;gt;но не протестирован как надо. &lt;br&gt;&lt;br&gt;тоже самое..&lt;br&gt;http://www.freebsdguy.co.uk/2007/07/23/squid-30-p6-20070623/&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (EuGen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#17</link>
    <pubDate>Mon, 31 Mar 2008 07:28:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Squid Cache: Version 3.0.STABLE2 &lt;br&gt;&amp;gt;FreeBSD: 6.0-RELEASE &lt;br&gt;&amp;gt;До перехода на третий свид все прекрасно работало на squid2.6 stable19... &lt;br&gt;&amp;gt;Прозрачное проксирование сделано через PF. &lt;br&gt;&amp;gt;После зперезода на третий сквид полезли ошибки типа &quot;Invalid URL&quot; &lt;br&gt;&amp;gt;Сквид собирался с опцией --enable-pf-transparent. &lt;br&gt;&amp;gt;Уже потеряв веру в доброе, вечное, чистое  - пересобрал сквид, &lt;br&gt;&amp;gt;заменив PF на IPFW (--enable-ipfw-transparent). &lt;br&gt;&amp;gt;Заработало сразу и без проблем.. &lt;br&gt;&amp;gt;Как то это все нелогично выглядит. &lt;br&gt;&lt;br&gt;Я где-то на буржуйских форумах читал решения, предваряемае чем-то вроде &quot;After much pain ..&quot; так я понял, что 3-й сквид хоть и стабилен, но не протестирован как надо.&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (AMur)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#16</link>
    <pubDate>Mon, 31 Mar 2008 05:33:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это не проверял, на шлюзе с squid3 веб-сервера нет и подымать его, &lt;br&gt;&amp;gt;&amp;gt;что бы потом читать ваши сочинения, не собираюсь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Оставил в покое squid3, собрал squid2.6 stable19, все работает как надо. Обидно. &lt;br&gt;&amp;gt;Хотелось поюзать фичи 3-го сквида.. &lt;br&gt;&lt;br&gt;Та же самая фигня. &lt;br&gt;Squid Cache: Version 3.0.STABLE2&lt;br&gt;FreeBSD: 6.0-RELEASE&lt;br&gt;До перехода на третий свид все прекрасно работало на squid2.6 stable19...&lt;br&gt;Прозрачное проксирование сделано через PF.&lt;br&gt;После зперезода на третий сквид полезли ошибки типа &quot;Invalid URL&quot;&lt;br&gt;Сквид собирался с опцией --enable-pf-transparent.&lt;br&gt;Уже потеряв веру в доброе, вечное, чистое  - пересобрал сквид, &lt;br&gt;заменив PF на IPFW (--enable-ipfw-transparent).&lt;br&gt;Заработало сразу и без проблем..&lt;br&gt;Как то это все нелогично выглядит.&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (EuGen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#15</link>
    <pubDate>Tue, 25 Mar 2008 17:26:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по поводу &quot; у меня работает &quot; - это ответ на вопрос &lt;br&gt;&amp;gt;работает ли squid3 как прозрачный прокси или еще не доделали. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;имеют тот-же адрес, что и прокси? Потому как на остальных и &lt;br&gt;&amp;gt;&amp;gt;у меня работает. А на этих сквид, похоже, просто игнорирует хидер &lt;br&gt;&amp;gt;&amp;gt;&quot;host&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это не проверял, на шлюзе с squid3 веб-сервера нет и подымать его, &lt;br&gt;&amp;gt;что бы потом читать ваши сочинения, не собираюсь. &lt;br&gt;&lt;br&gt;Оставил в покое squid3, собрал squid2.6 stable19, все работает как надо. Обидно. Хотелось поюзать фичи 3-го сквида..&lt;br&gt;</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#14</link>
    <pubDate>Tue, 25 Mar 2008 08:24:35 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;у меня squid3 на debian 4.0 работает в прозрачном режиме нормально. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;У меня подобная проблема при запросах к веб-серверу, находящихся на той-же машине, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;что и сам прокси. Всё остальное (урлы вне сервера) нормально работает. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;До этого стоял 2.6 - всё было без проблем при той-же &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;конфигурации (http_port 3128 transparent и iptables ... REDIRECT). Обидно :( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а на этот веб-сервер нужно обязательно через squid пускать? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;1&lt;br&gt;&amp;gt;нет конечно. Можно и не через сквид. Можно вообще клиентам сказать, что &lt;br&gt;&amp;gt;интернет - зло, а браузер - дверь в его обитель. Но &lt;br&gt;&lt;br&gt;вы занимаетесь администрированием или сочинением страшилок?&lt;br&gt;&lt;br&gt;&amp;gt;почему нужно прилагать какие-то усилия (настраивать у клиента работу через прокси &lt;br&gt;&amp;gt;для конкретных сайтов) если специально для избежания этого придумали transparent proxy &lt;br&gt;&amp;gt;? &lt;br&gt;&lt;br&gt;сформулирую по другому.&lt;br&gt;Действительно ли оправдана работа с вашим локальным, по отношения к squid, веб-сервером через прокси? При transparent proxy пустить клиентов к нему мимо squid не т</description>
</item>

<item>
    <title>Squid3 и прозрачное проксирование (kaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79374.html#13</link>
    <pubDate>Mon, 24 Mar 2008 20:02:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;у меня squid3 на debian 4.0 работает в прозрачном режиме нормально. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;У меня подобная проблема при запросах к веб-серверу, находящихся на той-же машине, &lt;br&gt;&amp;gt;&amp;gt;что и сам прокси. Всё остальное (урлы вне сервера) нормально работает. &lt;br&gt;&amp;gt;&amp;gt;До этого стоял 2.6 - всё было без проблем при той-же &lt;br&gt;&amp;gt;&amp;gt;конфигурации (http_port 3128 transparent и iptables ... REDIRECT). Обидно :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а на этот веб-сервер нужно обязательно через squid пускать? &lt;br&gt;&lt;br&gt;нет конечно. Можно и не через сквид. Можно вообще клиентам сказать, что интернет - зло, а браузер - дверь в его обитель. Но почему нужно прилагать какие-то усилия (настраивать у клиента работу через прокси для конкретных сайтов) если специально для избежания этого придумали transparent proxy ?&lt;br&gt;&lt;br&gt;А по поводу &quot;у меня всё работает&quot; - проверяли на сайтах, которые имеют тот-же адрес, что и прокси? Потому как на остальных и у меня работает. А на этих сквид, похоже, просто игнорирует хидер &quot;host&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
