<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid (не пропускает dns)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html</link>
    <description>Помогите пожалуйста.&lt;br&gt;Имеется система Fedora13, на ней squid+sams+rejik. &lt;br&gt;Если в браузере пользователя прописывать работу через прокси (192.168.0.250:3128), то все работает на ура и трафик считается. Но некоторые программы не умеют работать через прокси. Включил маскарадинг и завернул 80 порт на прокси (для эксперимента), и тут возникла проблема: пользователи не могут зарезолвить имена сайтов, а если вводить в адресной строке ip сайта, то уже сквид ругается на некорректный адрес (но это уже другое). Подскажите почему не проходят днс-запросы до днс-серверов провайдера.&lt;br&gt;</description>

<item>
    <title>squid (не пропускает dns) (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html#5</link>
    <pubDate>Tue, 20 Jul 2010 12:13:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;MASQUERADE -o eth0 - так прокидываю порты для программ, не умеющих &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;работать через squid &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;все, больше никаких изменений в iptables не делал. Правильно ли я понял, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;что ко второй команде нужно еще 53 порт добавить? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;для dns запросов используется udp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p udp -m --dport 53 -j MASQUERADE &lt;br&gt;&amp;gt;-o eth0 - такое правило нужно еще добавить? &lt;br&gt;&lt;br&gt;если у клиентов прописан dns провайдера, то да, только желательно без ошибок&lt;br&gt;</description>
</item>

<item>
    <title>squid (не пропускает dns) (SMBdd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html#4</link>
    <pubDate>Tue, 20 Jul 2010 11:52:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -I PREROUTING -i eth1 -p tcp -s 192.168.0.0/24 --dport &lt;br&gt;&amp;gt;&amp;gt;80 -j DNAT --to-destination 192.168.0.250:3128 - так заворачиваю порт &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -p tcp -m multiport --dport 25,110 -j &lt;br&gt;&amp;gt;&amp;gt;MASQUERADE -o eth0 - так прокидываю порты для программ, не умеющих &lt;br&gt;&amp;gt;&amp;gt;работать через squid &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;все, больше никаких изменений в iptables не делал. Правильно ли я понял, &lt;br&gt;&amp;gt;&amp;gt;что ко второй команде нужно еще 53 порт добавить? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;для dns запросов используется udp &lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -p udp -m --dport 53 -j MASQUERADE -o eth0 - такое правило нужно еще добавить?&lt;br&gt;</description>
</item>

<item>
    <title>squid (не пропускает dns) (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html#3</link>
    <pubDate>Tue, 20 Jul 2010 10:44:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;свой днс или кеширующий днс. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -I PREROUTING -i eth1 -p tcp -s 192.168.0.0/24 --dport &lt;br&gt;&amp;gt;80 -j DNAT --to-destination 192.168.0.250:3128 - так заворачиваю порт &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p tcp -m multiport --dport 25,110 -j &lt;br&gt;&amp;gt;MASQUERADE -o eth0 - так прокидываю порты для программ, не умеющих &lt;br&gt;&amp;gt;работать через squid &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все, больше никаких изменений в iptables не делал. Правильно ли я понял, &lt;br&gt;&amp;gt;что ко второй команде нужно еще 53 порт добавить? &lt;br&gt;&lt;br&gt;для dns запросов используется udp&lt;br&gt;</description>
</item>

<item>
    <title>squid (не пропускает dns) (SMBdd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html#2</link>
    <pubDate>Tue, 20 Jul 2010 07:37:09 GMT</pubDate>
    <description>&amp;gt;а маскарадинг случайно не только для 80 порта включили? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проверьте связь с клиента до днс сервера, или как вариант , поставьте &lt;br&gt;&amp;gt;свой днс или кеширующий днс. &lt;br&gt;&lt;br&gt;iptables -t nat -I PREROUTING -i eth1 -p tcp -s 192.168.0.0/24 --dport 80 -j DNAT --to-destination 192.168.0.250:3128 - так заворачиваю порт&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp -m multiport --dport 25,110 -j MASQUERADE -o eth0 - так прокидываю порты для программ, не умеющих работать через squid&lt;br&gt;&lt;br&gt;все, больше никаких изменений в iptables не делал. Правильно ли я понял, что ко второй команде нужно еще 53 порт добавить?&lt;br&gt;</description>
</item>

<item>
    <title>squid (не пропускает dns) (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6455.html#1</link>
    <pubDate>Mon, 19 Jul 2010 22:16:40 GMT</pubDate>
    <description>а маскарадинг случайно не только для 80 порта включили?&lt;br&gt;&lt;br&gt;проверьте связь с клиента до днс сервера, или как вариант , поставьте свой днс или кеширующий днс.&lt;br&gt;</description>
</item>

</channel>
</rss>
