<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid+Iptables, прозрачный перестал работать!!!</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html</link>
    <description>Доброго дня!&lt;br&gt;Ситуация такая, был настроер прозрачный проксик:&lt;br&gt;по конфигам которые ниже, работал 3 дня замечательно! На 4 день народ стал жаловаться что инета нет!&lt;br&gt;начали смотреть, получается так что перенавравление пакетов перестало происходить! Если в браузере указать на прямую прокси то все работает! причем если указать прокси с 80 портом то тоже все хорошо (естественно для теста каментил строчку $IPTABLES -t mangle -A PREROUTING -p tcp --dport 3128 -j DROP)&lt;br&gt;Но если прокси убрать с байзера не работает :(&lt;br&gt;Помогите где искать ответ?&lt;br&gt;&lt;br&gt;Squid Version 3.0.STABLE7&lt;br&gt;конфиг прост:&lt;br&gt;&lt;br&gt;cache_effective_user squid&lt;br&gt;cache_effective_group squid&lt;br&gt;&lt;br&gt;http_port 10.0.1.1:3128 transparent&lt;br&gt;&lt;br&gt;acl     localnet        src     10.0.1.0/24&lt;br&gt;&lt;br&gt;http_access allow  localnet&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;в IPTABLES следующие:&lt;br&gt;&lt;br&gt;$IPTABLES -P INPUT ACCEPT&lt;br&gt;$IPTABLES -F INPUT&lt;br&gt;$IPTABLES -P OUTPUT ACCEPT&lt;br&gt;$IPTABLES -F OUTPUT&lt;br&gt;$IPTABLES -P FORWARD DROP&lt;br&gt;$IPTABLES -F FORWARD&lt;br&gt;$IPTABLES -t nat -F&lt;br&gt;$IPTABLES -t mangle -F&lt;br&gt;&lt;br&gt;$IPTABLES -A INPUT</description>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#23</link>
    <pubDate>Mon, 14 Jul 2008 10:05:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A PREROUTING -s 10.0.1.63 -p tcp -m tcp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;--to-ports 3128 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;# Completed on Mon Jul 14 17:53:40 2008 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;заворачиваете на squid только то что идет с 10.0.1.63? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сейчас да, сервак снял, народ через запасной гоняют этот рядом стоит и &lt;br&gt;&amp;gt;на нем только я! мучаюсь! &lt;br&gt;&lt;br&gt;тогда уберите все из таблицы фильтров, правила по умолчанию в ACCEPT и проветьте&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (Morfeantyri)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#22</link>
    <pubDate>Mon, 14 Jul 2008 09:47:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;:PREROUTING ACCEPT &#091;26537:2647202&#093; &lt;br&gt;&amp;gt;&amp;gt;:POSTROUTING ACCEPT &#091;28871:2655628&#093; &lt;br&gt;&amp;gt;&amp;gt;:OUTPUT ACCEPT &#091;28873:2655767&#093; &lt;br&gt;&amp;gt;&amp;gt;-A PREROUTING -s 10.0.1.63 -p tcp -m tcp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;&amp;gt;--to-ports 3128 &lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;&amp;gt;# Completed on Mon Jul 14 17:53:40 2008 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;заворачиваете на squid только то что идет с 10.0.1.63? &lt;br&gt;&lt;br&gt;сейчас да, сервак снял, народ через запасной гоняют этот рядом стоит и на нем только я! мучаюсь!&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#21</link>
    <pubDate>Mon, 14 Jul 2008 09:41:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# Generated by iptables-save v1.3.8 on Mon Jul 14 17:53:40 2008 &lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;26537:2647202&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;28871:2655628&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;28873:2655767&#093; &lt;br&gt;&amp;gt;-A PREROUTING -s 10.0.1.63 -p tcp -m tcp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;--to-ports 3128 &lt;br&gt;&amp;gt;-A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Mon Jul 14 17:53:40 2008 &lt;br&gt;&lt;br&gt;заворачиваете на squid только то что идет с 10.0.1.63?&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (Morfeantyri)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#20</link>
    <pubDate>Mon, 14 Jul 2008 07:02:52 GMT</pubDate>
    <description>&amp;gt;А ну да тогда так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/iptables-save &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в студию .... &lt;br&gt;&lt;br&gt;не вопрос!&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.8 on Mon Jul 14 17:53:40 2008&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;93239:9342218&#093;&lt;br&gt;:FORWARD DROP &#091;1237:61616&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;71795:13795705&#093;&lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 21 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 110 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 111 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 135 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 139 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 443 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 953 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 2121 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 3000 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 3306 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 5335 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 9090 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 10000 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m tcp --dport 10025 -j DROP &lt;br&gt;-A INPUT -i eth0 -p tcp -m</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (vovan_63)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#19</link>
    <pubDate>Thu, 10 Jul 2008 11:39:49 GMT</pubDate>
    <description>А ну да тогда так&lt;br&gt;&lt;br&gt;/sbin/iptables-save  &lt;br&gt;&lt;br&gt;в студию ....&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#18</link>
    <pubDate>Thu, 10 Jul 2008 11:37:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Убери эту цепочку из таблице mangle &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;/sbin/iptables -t mangle -D PREROUTING 1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;закоментировал ребутнул, эфекта 0! :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Послушай , а ты не можеш выложить все настройки своего файервола??? &lt;br&gt;&amp;gt;cat /etc/sysconfig/iptables или как тама у тебя.... &lt;br&gt;&amp;gt;а то вот так кусками .....как-то мож че упустили из вида..... &lt;br&gt;&amp;gt;впринципе должон ужо работать, у меня-же работает, и еще в нескольких местах &lt;br&gt;&amp;gt;работает.... &lt;br&gt;&lt;br&gt;у него через скрипт, так что лучше iptables-save показывайте&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (vovan_63)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#17</link>
    <pubDate>Thu, 10 Jul 2008 11:22:41 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Убери эту цепочку из таблице mangle &lt;br&gt;&amp;gt;&amp;gt;/sbin/iptables -t mangle -D PREROUTING 1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;закоментировал ребутнул, эфекта 0! :( &lt;br&gt;&lt;br&gt;Послушай , а ты не можеш выложить все настройки своего файервола???&lt;br&gt;cat /etc/sysconfig/iptables или как тама у тебя....&lt;br&gt;а то вот так кусками .....как-то мож че упустили из вида.....&lt;br&gt;впринципе должон ужо работать, у меня-же работает, и еще в нескольких местах работает....&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (Morfeantyri)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#16</link>
    <pubDate>Thu, 10 Jul 2008 11:12:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Убери эту цепочку из таблице mangle &lt;br&gt;&amp;gt;/sbin/iptables -t mangle -D PREROUTING 1 &lt;br&gt;&lt;br&gt;закоментировал ребутнул, эфекта 0! :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Iptables, прозрачный перестал работать!!! (vovan_63)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5644.html#15</link>
    <pubDate>Thu, 10 Jul 2008 11:08:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   destination &lt;br&gt;&amp;gt;1      606 29088 DROP    &lt;br&gt;&amp;gt;   tcp  --  *    &lt;br&gt;&amp;gt;  *       0.0.0.0/0  &lt;br&gt;&amp;gt;          0.0.0.0/0 &lt;br&gt;&amp;gt;          tcp &lt;br&gt;&amp;gt;dpt:3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt;не я дела! а вот разгребать придется мне :) &lt;br&gt;&lt;br&gt;Убери эту цепочку из таблице mangle&lt;br&gt;/sbin/iptables -t mangle -D PREROUTING 1&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
