<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pptpd и  transparent squid</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html</link>
    <description>Всем добрый день. Настроил на сервере pptpd с авторизацией через радиус с ad, подключения поднимаются нормально, возникла проблема со сквидом го необходимо сделать прозрачным вот конфиг&lt;br&gt;&lt;br&gt;http_port 127.0.0.1:3128 transparent&lt;br&gt;visible_hostname billing&lt;br&gt;icp_port 0&lt;br&gt;#mime_table /etc/squid/mime.conf&lt;br&gt;pid_filename /var/run/squid.pid&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl vpn_user src 192.168.0.0/255.255.0.0&lt;br&gt;acl 1_adm src 172.20.0.0/255.255.255.0&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;http_access allow  vpn_user&lt;br&gt;http_access allow localhost&lt;br&gt;http_access allow 1_adm&lt;br&gt;http_access deny all&lt;br&gt; &lt;br&gt;и правило в iptables для рдиректа на 3128 порт сквида&lt;br&gt;iptables -t nat -A PREROUTING -d ! 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;один сетевой интерфейс&lt;br&gt;&lt;br&gt;при попытке зайти на любую страничку через веббраузер ничего не получается,  tcpdump port 3128 молчит&lt;br&gt;&lt;br&gt;В чем может быть проблема???&lt;br&gt;</description>

<item>
    <title>pptpd и  transparent squid (opalao)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html#5</link>
    <pubDate>Wed, 03 Feb 2010 04:25:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а если прописываешь проски на клиенте работает или нет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем совсем запутался, прописываю на клиенте проксю вручную ничего не пашет &lt;br&gt;&amp;gt;ну когда смотрю tcpdump на 3128 порту на eth0 пакеты идут &lt;br&gt;&amp;gt;только они идут не с vpn айпи (192.168.0.0/24)  а с &lt;br&gt;&amp;gt;моего физического. Когда на прямую в клиенте не указываю проксю то &lt;br&gt;&amp;gt;tcpdump на 3128 на eth0 ничего не показывает, а если посмотреть &lt;br&gt;&amp;gt;на ppp0 то какието пакеты идут &lt;br&gt;&lt;br&gt;Если на серваке выключаю сквид и делаю stnat всех пакетов идущих с vpn подключения идущих с сервера, то все работает нормально. Куда копать дальше не пойму&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и  transparent squid (opalao)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html#4</link>
    <pubDate>Mon, 01 Feb 2010 01:47:25 GMT</pubDate>
    <description>&amp;gt;а если прописываешь проски на клиенте работает или нет? &lt;br&gt;&lt;br&gt;В общем совсем запутался, прописываю на клиенте проксю вручную ничего не пашет ну когда смотрю tcpdump на 3128 порту на eth0 пакеты идут только они идут не с vpn айпи (192.168.0.0/24)  а с моего физического. Когда на прямую в клиенте не указываю проксю то tcpdump на 3128 на eth0 ничего не показывает, а если посмотреть на ppp0 то какието пакеты идут&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и  transparent squid (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html#3</link>
    <pubDate>Fri, 29 Jan 2010 09:47:22 GMT</pubDate>
    <description>а если прописываешь проски на клиенте работает или нет?&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и  transparent squid (opalao)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html#2</link>
    <pubDate>Fri, 29 Jan 2010 09:40:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&#091;code&#093;http_port 3128 transparent&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я что-то непонял, почему если у вас  - acl vpn_user src &lt;br&gt;&amp;gt;192.168.0.0/255.255.0.0 &lt;br&gt;&amp;gt;вы пишите &lt;br&gt;&amp;gt;&#091;code&#093;iptables -t nat -A PREROUTING -d ! 192.168.0.0/16 -p tcp --dport 80 &lt;br&gt;&amp;gt;-j REDIRECT --to-port 3128&#091;/code&#093; &lt;br&gt;&amp;gt;должно быть &lt;br&gt;&amp;gt;&#091;code&#093;-A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-port 3128&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;пробовал и так http_port 3128 transparent эффект тот же &lt;br&gt;&lt;br&gt;а в правили я просто все запросы приходящие с любых айпи кроме тех которых идут в локальную сеть редиректю на 3128&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и  transparent squid (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6299.html#1</link>
    <pubDate>Fri, 29 Jan 2010 09:12:50 GMT</pubDate>
    <description>зачем :&lt;br&gt;&#091;code&#093;http_port 127.0.0.1:3128 transparent&#091;/code&#093;&lt;br&gt;просто&lt;br&gt;&#091;code&#093;http_port 3128 transparent&#091;/code&#093;&lt;br&gt;&lt;br&gt;я что-то непонял, почему если у вас  - acl vpn_user src 192.168.0.0/255.255.0.0&lt;br&gt;вы пишите&lt;br&gt;&#091;code&#093;iptables -t nat -A PREROUTING -d ! 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-port 3128&#091;/code&#093;&lt;br&gt;должно быть&lt;br&gt;&#091;code&#093;-A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-port 3128&#091;/code&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
