<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Redirect на второй интерфейс</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6767.html</link>
    <description>Имеется комп на базе Windows с двумя ip адресами на одной сетевой карте. Или с двумя сетевыми картами.&lt;br&gt;С первого ip доступ в интернет не ограничен ничем, со второго ip через маршрутизатор открыт белый список ip адресов.&lt;br&gt;Требуется пускать весь трафик через второй ip (ограниченный), а список конкретных сайтов через первый ip.&lt;br&gt;Образец настройки брал из темы http://www.opennet.ru/openforum/vsluhforumID12/5175.html.&lt;br&gt;&lt;br&gt;visible_hostname 192.168.111.11&lt;br&gt;http_port 3128&lt;br&gt;acl localnet src 192.168.111.0/255.255.255.0&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl Safe_ports port 80 110 25&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl sites dstdomain  &quot;c:/squid/etc/acl/white_domain.list&quot;&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;cache_peer 192.168.111.25 parent 3128 0 no-query default&lt;br&gt;http_access allow localnet&lt;br&gt;http_access allow localhost&lt;br&gt;http_access allow !Safe_ports&lt;br&gt;http_access deny CONNECT&lt;br&gt;always_direct allow sites&lt;br&gt;never_direct deny sites&lt;br&gt;never_direct allow all !sites&lt;br&gt;http_access deny all&lt;br&gt;access_log c:/squid/var/logs/access.log</description>

<item>
    <title>Redirect на второй интерфейс (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6767.html#3</link>
    <pubDate>Mon, 23 Jan 2012 10:34:04 GMT</pubDate>
    <description>&amp;gt; Спасибо, ваш вариант работает. Но есть один момент: насколько я понял, подключение &lt;br&gt;&amp;gt; к прокси разрешено всем. Как сделать, чтобы подключаться можно было только &lt;br&gt;&amp;gt; с localhost и локальной сети?&lt;br&gt;&lt;br&gt;Про  localhost ( ака 127.0.0.1)  это вы чет загнули, он и так доступен только на этой машине cо сквидом, или я не понял вашего вопроса. А локальные сети  - пишите какие вам нужно,  тэг all оставьте как есть, он используется по дефолту и иногда нужен и вам  в правилах, особенно запретительных, и создайте свои аксели на ваши сети , например:&lt;br&gt;&lt;br&gt;acl lan1 src 192.168.0.0/24 &lt;br&gt;acl lan2 src 10.25.2.0/23 &lt;br&gt;acl lan3 src 172.16.0.0/255.255.0.0&lt;br&gt;и используйте их в тех правилах или добавьте выше тех правил сначала разрешение, а  потом запрет на ваши сети, типа:&lt;br&gt;http_access allow lan1&lt;br&gt;http_access allow lan2&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;Порядок правил в сквиде очень важен.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Redirect на второй интерфейс (virtuOS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6767.html#2</link>
    <pubDate>Thu, 19 Jan 2012 08:05:56 GMT</pubDate>
    <description>Спасибо, ваш вариант работает. Но есть один момент: насколько я понял, подключение к прокси разрешено всем. Как сделать, чтобы подключаться можно было только с localhost и локальной сети?&lt;br&gt;</description>
</item>

<item>
    <title>Redirect на второй интерфейс (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6767.html#1</link>
    <pubDate>Thu, 19 Jan 2012 07:13:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; cache_peer 192.168.111.25 parent 3128 0 no-query default &lt;br&gt;&lt;br&gt;на этом айпи 192.168.111.25  есть прокся? Судя по вашему посту это маршрутизатор.&lt;br&gt;Если у вас комп с с двумя сетевыми картами, одна в инет, вторая в локаль и вам нужно часть трафика выпускать со сквида через другой рутер, то вам нужно использовать не редирект на другой прокси, а тэг tcp_outgoing address. &lt;br&gt;tcp_outgoing_address ipaddr &#091;&#091;!&#093;aclname&#093; ...&lt;br&gt;примерно вот так:&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl sites dstdomain  &quot;c:/squid/etc/acl/white_domain.list&quot;&lt;br&gt;tcp_outgoing_address 192.168.111.25  sites all  &lt;br&gt;tcp_outgoing_address 222.222.222.222 all !sites&lt;br&gt;http_access allow all&lt;br&gt;# список сайтов выпускаем через ip 192.168.111.25 &lt;br&gt;# весь остальной трафик выпускаем через 222.222.222.222 &lt;br&gt;# оба этих ip должны быть на интефейсах машины со сквидом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
