<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS:  Stand Aside Squid-Box on The Same LAN as PC&apos;s IT Serves</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6600.html</link>
    <description>Доброго времени суток! &lt;br&gt;&lt;br&gt;Есть задача - настроить iptables-box(linux-роутер: debian+iptables) и стоящий отдельно squid-box(squid 2.7 на debian) в режиме transparent-proxy.&lt;br&gt;&lt;br&gt;Вопросы:&lt;br&gt;&lt;br&gt;1)Может ли Squid висеть на том же интерфейсе роутера, что и машины, которые он будет обслуживать? (Или он таки закончит беседами с самими собой, как написано у O&apos;Reilly?)&lt;br&gt;&lt;br&gt;2)Куда(интерфейс, порт роутрера) Squid отправляет обработанные запросы?(в данном случае вопрос подразумевает, что у самого Squid только один интерфейс).&lt;br&gt;&lt;br&gt;В литературе хорошо описано, что происходит с запросами, идущими от машин в локальной сети через внутренний интерфейс роутера, где они заворачиваются на порт 3128 и обрабатываются сквидом. &lt;br&gt;Возможно, для всего цивилизованного интернет-сообщества очевиднен их обратный путь, но, мне, увы, пока нет. ((&lt;br&gt;&lt;br&gt;Спасибо за помощь!&lt;br&gt;</description>

<item>
    <title> Stand Aside Squid-Box on The Same LAN as PC&apos;s IT Serves (hel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6600.html#4</link>
    <pubDate>Mon, 14 Feb 2011 14:31:58 GMT</pubDate>
    <description>спасибо! &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title> Stand Aside Squid-Box on The Same LAN as PC&apos;s IT Serves (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6600.html#3</link>
    <pubDate>Mon, 14 Feb 2011 13:30:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; собой, как написано у O&apos;Reilly?) &lt;br&gt;&amp;gt;&amp;gt; может, при этом нужно смотреть что бы ответы правильно ходили, а для &lt;br&gt;&amp;gt;&amp;gt; этого лучше между iptables-box и squid-box делать адреса не из подсети &lt;br&gt;&amp;gt;&amp;gt; локалки. и так же следить какие пакеты на iptables-box будите заворачивать &lt;br&gt;&amp;gt;&amp;gt; на squid-box &lt;br&gt;&amp;gt; поясните суть такой конфигурации, пожалуйста.&lt;br&gt;&amp;gt; перефразирую вопрос 1: &quot;а может ли свид сидеть в той же подсети, &lt;br&gt;&amp;gt; что и машины, которые он обслуживает и возвращать пакеты на тот &lt;br&gt;&amp;gt; же внутренний интерфейс с которого идет к нему на 3128 перенаправление &lt;br&gt;&amp;gt; tcp/80?&quot; &lt;br&gt;&lt;br&gt;можно , но ответ должен вернуться через iptables-box, если запрос был завернут с нее.&lt;br&gt;для этого придется сделать nat на iptables-box и после этого в логах squid все запросы будут от ip iptables-box, а это не всегда удобно.&lt;br&gt;&lt;br&gt;&amp;gt; предполагаю, что может, но нужно плясать с таблицами айпитейблов.&lt;br&gt;&amp;gt; усложню условия, сказав, что на роутере должно быть только 2 интерфейса(в локалку &lt;br&gt;&amp;gt; и в интернет).&lt;br&gt;&lt;br&gt;да хоть 1, на интерфейсе может быть </description>
</item>

<item>
    <title> Stand Aside Squid-Box on The Same LAN as PC&apos;s IT Serves (hel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6600.html#2</link>
    <pubDate>Mon, 14 Feb 2011 12:17:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Есть задача - настроить iptables-box(linux-роутер: debian+iptables) и стоящий отдельно &lt;br&gt;&amp;gt;&amp;gt; squid-box(squid 2.7 на debian) в режиме transparent-proxy.&lt;br&gt;&amp;gt;&amp;gt; Вопросы: &lt;br&gt;&amp;gt;&amp;gt; 1)Может ли Squid висеть на том же интерфейсе роутера, что и машины, &lt;br&gt;&amp;gt;&amp;gt; которые он будет обслуживать? (Или он таки закончит беседами с самими &lt;br&gt;&amp;gt;&amp;gt; собой, как написано у O&apos;Reilly?) &lt;br&gt;&amp;gt; может, при этом нужно смотреть что бы ответы правильно ходили, а для &lt;br&gt;&amp;gt; этого лучше между iptables-box и squid-box делать адреса не из подсети &lt;br&gt;&amp;gt; локалки. и так же следить какие пакеты на iptables-box будите заворачивать &lt;br&gt;&amp;gt; на squid-box &lt;br&gt;&lt;br&gt;поясните суть такой конфигурации, пожалуйста.&lt;br&gt; &lt;br&gt;перефразирую вопрос 1: &quot;а может ли свид сидеть в той же подсети, что и машины, которые он обслуживает и возвращать пакеты на тот же внутренний интерфейс с которого идет к нему на 3128 перенаправление tcp/80?&quot;&lt;br&gt;&lt;br&gt;предполагаю, что может, но нужно плясать с таблицами айпитейблов.&lt;br&gt;&lt;br&gt;усложню условия, сказав, что на роутере должно быть только 2 интерфе</description>
</item>

<item>
    <title> Stand Aside Squid-Box on The Same LAN as PC&apos;s IT Serves (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6600.html#1</link>
    <pubDate>Mon, 14 Feb 2011 10:04:22 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток!&lt;br&gt;&amp;gt; Есть задача - настроить iptables-box(linux-роутер: debian+iptables) и стоящий отдельно &lt;br&gt;&amp;gt; squid-box(squid 2.7 на debian) в режиме transparent-proxy.&lt;br&gt;&amp;gt; Вопросы: &lt;br&gt;&amp;gt; 1)Может ли Squid висеть на том же интерфейсе роутера, что и машины, &lt;br&gt;&amp;gt; которые он будет обслуживать? (Или он таки закончит беседами с самими &lt;br&gt;&amp;gt; собой, как написано у O&apos;Reilly?) &lt;br&gt;&lt;br&gt;может, при этом нужно смотреть что бы ответы правильно ходили, а для этого лучше между iptables-box и squid-box делать адреса не из подсети локалки. и так же следить какие пакеты на iptables-box будите заворачивать на squid-box&lt;br&gt;&lt;br&gt;&amp;gt; 2)Куда(интерфейс, порт роутрера) Squid отправляет обработанные запросы?(в данном случае &lt;br&gt;&amp;gt; вопрос подразумевает, что у самого Squid только один интерфейс).&lt;br&gt;&lt;br&gt;на шлюз по умолчанию.&lt;br&gt;&lt;br&gt;&amp;gt; В литературе хорошо описано, что происходит с запросами, идущими от машин в &lt;br&gt;&amp;gt; локальной сети через внутренний интерфейс роутера, где они заворачиваются на порт &lt;br&gt;&amp;gt; 3128 и обрабатываются сквидом.&lt;br&gt;&amp;gt; Возможно, для всего цивилизов</description>
</item>

</channel>
</rss>
