<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd+squid3 transparent</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html</link>
    <description>нужен прозрачный прокси кеширующий трафик с 80,443 портов.&lt;br&gt;платформа - роутер freebsd 5.4 + squid3 stable9&lt;br&gt; &lt;br&gt;стоит 3 сетевых. 2 - локальных сетки(tau-pci) и 1 смотрит на провайдера (реалтек)&lt;br&gt;&lt;br&gt;на первой tau-pci прописана сеть 12.3.123.0/255.255.255.128&lt;br&gt;на второй 12.3.123.129/255.255.255.128&lt;br&gt;&lt;br&gt;squid собран с ключами &lt;br&gt;--enable-ipfw-transparent&lt;br&gt;--enable-default-err-language=Russian-1251&lt;br&gt;--enable-forward-log&lt;br&gt;--enable-snmp&lt;br&gt;&lt;br&gt;конфиг минимальный&lt;br&gt;&lt;br&gt;http_port 127.0.0.1:3128 transparent&lt;br&gt;icp_port 0&lt;br&gt;hierarchy_stoplist cgi-bin ?&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;no_cache deny QUERY&lt;br&gt;cache_mem 16 MB&lt;br&gt;cache_dir ufs /usr/local/squid/var/cache 2000 64 512&lt;br&gt;cache_access_log /usr/local/squid/var/logs/access.log&lt;br&gt;cache_log /usr/local/squid/var/logs/cache.log&lt;br&gt;hosts_file /etc/hosts&lt;br&gt;error_directory /usr/local/squid/share/errors/Russian-1251&lt;br&gt;pid_filename /usr/local/squid/var/logs/squid.pid&lt;br&gt;acl    safe_ports    port    80    # http&lt;br&gt;acl    safe_ports    port    443    # ssl&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl local</description>

<item>
    <title>freebsd+squid3 transparent (Tango)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#7</link>
    <pubDate>Tue, 18 Aug 2009 10:55:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Скажите а что делать в такой ситуации. Настроил сквид2.6 как прозрачный на &lt;br&gt;&amp;gt;&amp;gt;отдельной машине. Фаервол запросы пользователей перенаправляет на прокси. А в access.log &lt;br&gt;&amp;gt;&amp;gt;сквида пишется все только от имени фаервола  (запросы от всех &lt;br&gt;&amp;gt;&amp;gt;компов определяются как запросы от фаервола). Как сделать чтоб фаер передавал &lt;br&gt;&amp;gt;&amp;gt;ипы юзеров а не свой прокси серверу? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не делать SNAT для пакетов отправляемых на squid, но если squid в &lt;br&gt;&amp;gt;одной подсети с клиентами, то он начнет отвечать им на прямую, &lt;br&gt;&amp;gt;что клиентам не понравится, соответственно еще понадобится squid вывести в другую &lt;br&gt;&amp;gt;физическую или логическую подсеть. &lt;br&gt;&lt;br&gt;У меня так:&lt;br&gt;&lt;br&gt;В squid.conf :&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;Потом:&lt;br&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;&lt;br&gt;eth0 - наружу&lt;br&gt;eth1 - внутрь&lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#6</link>
    <pubDate>Mon, 25 May 2009 13:58:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;эта конструкция начиная с 2.6 не используется. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;http_port 10.0.0.254:3128 transparent &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да, я так и сделал и нашёл ответ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Скажите а что делать в такой ситуации. Настроил сквид2.6 как прозрачный на &lt;br&gt;&amp;gt;отдельной машине. Фаервол запросы пользователей перенаправляет на прокси. А в access.log &lt;br&gt;&amp;gt;сквида пишется все только от имени фаервола  (запросы от всех &lt;br&gt;&amp;gt;компов определяются как запросы от фаервола). Как сделать чтоб фаер передавал &lt;br&gt;&amp;gt;ипы юзеров а не свой прокси серверу? &lt;br&gt;&lt;br&gt;не делать SNAT для пакетов отправляемых на squid, но если squid в одной подсети с клиентами, то он начнет отвечать им на прямую, что клиентам не понравится, соответственно еще понадобится squid вывести в другую физическую или логическую подсеть. &lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (tremor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#5</link>
    <pubDate>Mon, 25 May 2009 13:35:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что мешает конфиг который идет по умолчанию почитать? &lt;br&gt;&amp;gt;&amp;gt;эта конструкция начиная с 2.6 не используется. &lt;br&gt;&amp;gt;&amp;gt;http_port 10.0.0.254:3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, я так и сделал и нашёл ответ. &lt;br&gt;&lt;br&gt;Скажите а что делать в такой ситуации. Настроил сквид2.6 как прозрачный на отдельной машине. Фаервол запросы пользователей перенаправляет на прокси. А в access.log сквида пишется все только от имени фаервола  (запросы от всех компов определяются как запросы от фаервола). Как сделать чтоб фаер передавал ипы юзеров а не свой прокси серверу?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (alpha_Qu4z4r)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#4</link>
    <pubDate>Thu, 09 Apr 2009 15:29:18 GMT</pubDate>
    <description>&amp;gt;что мешает конфиг который идет по умолчанию почитать? &lt;br&gt;&amp;gt;эта конструкция начиная с 2.6 не используется. &lt;br&gt;&amp;gt;http_port 10.0.0.254:3128 transparent &lt;br&gt;&lt;br&gt;Да, я так и сделал и нашёл ответ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#3</link>
    <pubDate>Tue, 07 Apr 2009 16:25:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&#091;3&amp;#124;root&#064;gw&amp;#124; /usr/ports/www/squid30 &#093; /usr/local/etc/rc.d/squid start &lt;br&gt;&amp;gt;Starting squid. &lt;br&gt;&amp;gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:321 unrecognized: &apos;httpd_accel_host&apos; &lt;br&gt;&amp;gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:322 unrecognized: &apos;httpd_accel_port&apos; &lt;br&gt;&amp;gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:323 unrecognized: &apos;httpd_accel_with_proxy&apos; &lt;br&gt;&amp;gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:324 unrecognized: &apos;httpd_accel_uses_host_header&apos; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Судя по всему именно из-за этого мой сквид не работает транспарентно =( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;что мешает конфиг который идет по умолчанию почитать?&lt;br&gt;эта конструкция начиная с 2.6 не используется.&lt;br&gt;http_port 10.0.0.254:3128 transparent&lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (alpha_Qu4z4r)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#2</link>
    <pubDate>Tue, 07 Apr 2009 13:22:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;httpd_accel_host virtual &lt;br&gt;&amp;gt;httpd_accel_port 80 &lt;br&gt;&amp;gt;httpd_accel_with_proxy on &lt;br&gt;&amp;gt;httpd_accel_uses_host_header on &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;очень много документации к squid в том числе squid3 где они используются.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но мой прокси их не принимает.. &lt;br&gt;&amp;gt;устаревшие? &lt;br&gt;&amp;gt;чем заменить? &lt;br&gt;&lt;br&gt;Так же встретился с этой проблемой:&lt;br&gt;&#091;3&amp;#124;root&#064;gw&amp;#124; /usr/ports/www/squid30 &#093; /usr/local/etc/rc.d/squid start&lt;br&gt;Starting squid.&lt;br&gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:321 unrecognized: &apos;httpd_accel_host&apos;&lt;br&gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:322 unrecognized: &apos;httpd_accel_port&apos;&lt;br&gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:323 unrecognized: &apos;httpd_accel_with_proxy&apos;&lt;br&gt;2009/04/07 17:16:07&amp;#124; cache_cf.cc(346) squid.conf:324 unrecognized: &apos;httpd_accel_uses_host_header&apos;&lt;br&gt;&lt;br&gt;&lt;br&gt;Судя по всему именно из-за этого мой сквид не работает транспарентно =(&lt;br&gt;</description>
</item>

<item>
    <title>freebsd+squid3 transparent (maxim_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5749.html#1</link>
    <pubDate>Tue, 30 Sep 2008 08:07:29 GMT</pubDate>
    <description>еще хочу уточнить по поводу опций&lt;br&gt;httpd_accel_host virtual&lt;br&gt;httpd_accel_port 80&lt;br&gt;httpd_accel_with_proxy on&lt;br&gt;httpd_accel_uses_host_header on&lt;br&gt;&lt;br&gt;очень много документации к squid в том числе squid3 где они используются..&lt;br&gt;но мой прокси их не принимает.. &lt;br&gt;устаревшие?&lt;br&gt;чем заменить? &lt;br&gt;</description>
</item>

</channel>
</rss>
