<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Редирект на squid в сети на реальных IP</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5160.html</link>
    <description>Доброго утра, вечера господа!&lt;br&gt;&lt;br&gt;Подскажите темному человеку, как заставить маршрутизатор (FreeBSD 6.2)&lt;br&gt;отделяющий сеть на реальных внешних IP заворачивать&lt;br&gt;пакеты с некоторых избранных IP с 80 портом в заголовке&lt;br&gt;на местный SQUID (тоже реальный IP)?&lt;br&gt;(Squid 2.6 с ICAP и DrWeb - хочется не пускать внутрь кое-каких сетей вирусню)&lt;br&gt;Картина сейчас такая:&lt;br&gt;Маршрутизатор смотрит одним концом fxp0 в остальной Интернет, другим - fxp1 в выделенную мне сеть.&lt;br&gt;Squid вполне исправен и работает (т.е. нормально режет вирусы), если клиенты заносят его в настройки браузера.&lt;br&gt;Попытался завернуть на файрволе &quot;ipfw fwd&quot; 80-тые пакеты на интерфейсе fxp1 на IP Сквида.&lt;br&gt;Вот так:&lt;br&gt;$&#123;fwcmd&#125; add 101 fwd squid-IP,3128 tcp from client-1-IP to any 80,8080,8081&lt;br&gt;$&#123;fwcmd&#125; add 102 fwd squid-IP,3128 tcp from client-2-IP to any 80,8080,8081&lt;br&gt;...&lt;br&gt;и так далее...&lt;br&gt;Оказалось, что это не работает.&lt;br&gt;Форвард, как я в конце концов выяснил, не меняет поле Destination в заворачиваемом&lt;br&gt;пакете, а просто тупо форвардит его на сквид как есть!&lt;br&gt;Машина,</description>

<item>
    <title>Редирект на squid в сети на реальных IP (AlienMike)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5160.html#2</link>
    <pubDate>Tue, 16 Oct 2007 14:52:41 GMT</pubDate>
    <description>&amp;gt;Разумеется. Форвард на порт работает только для локальных интерфейсов. При форвардинге на &lt;br&gt;&amp;gt;другую машину номер порта задавать нельзя. Используйте просто фарвард на сквид &lt;br&gt;&amp;gt;(без номера порта), а на машине со сквидом заверните всё, что &lt;br&gt;&amp;gt;приходит на вышеуказанные порты, в порт 3128 сквида и всё заработает.&lt;br&gt;&lt;br&gt;Большое спасибо!&lt;br&gt;Все заработало.&lt;br&gt;Единственный важный момент - &lt;br&gt;в конфиге squid нужно при этом указать:&lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;Иначе гад работать не хочет!&lt;br&gt;&lt;br&gt;Best Regards,&lt;br&gt;AlienMike&lt;br&gt;</description>
</item>

<item>
    <title>Редирект на squid в сети на реальных IP (Alexander Sheiko)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5160.html#1</link>
    <pubDate>Sat, 13 Oct 2007 06:18:24 GMT</pubDate>
    <description>&amp;gt;Попытался завернуть на файрволе &quot;ipfw fwd&quot; 80-тые пакеты на интерфейсе fxp1 на &lt;br&gt;&amp;gt;IP Сквида. &lt;br&gt;&amp;gt;Вот так: &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 101 fwd squid-IP,3128 tcp from client-1-IP to any 80,8080,8081 &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 102 fwd squid-IP,3128 tcp from client-2-IP to any 80,8080,8081 &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;и так далее... &lt;br&gt;&amp;gt;Оказалось, что это не работает. &lt;br&gt;&lt;br&gt;Разумеется. Форвард на порт работает только для локальных интерфейсов. При форвардинге на другую машину номер порта задавать нельзя. Используйте просто фарвард на сквид (без номера порта), а на машине со сквидом заверните всё, что приходит на вышеуказанные порты, в порт 3128 сквида и всё заработает. Если на машине с прокси есть локальные сервисы, слушающие на этих портах, - первым правилом пропишите для них иключения. Т. е.:&lt;br&gt;&lt;br&gt;add fwd squid-IP 80 tcp from any to squid-IP 80&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
