<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация пакетов между серверами</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html</link>
    <description>Добрый день!&lt;br&gt;Имеются два сервера, на одном под управление SUSE работает VPN сервер, второй сервер работает под debian на нем стоит squid. Squid на прямую работает без проблем. Задача заключается в следующем: пользователь подключенный к vpn серверу должен ходить в нет через squid. &lt;br&gt; На vpn сервере в iptables запись:&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -s 192.168.250.0/24 --dport 80 -j DNAT --to 192.168.95.5:3128&lt;br&gt;&lt;br&gt;При попытке выйти в инет сообщение об ошибке:&lt;br&gt;&lt;br&gt;ERROR&lt;br&gt;&lt;br&gt;The requested URL could not be retrieved&lt;br&gt;&lt;br&gt;Invalid Request error was encountered while trying to process the request:&lt;br&gt;&lt;br&gt;GET /webhp?source=search_app HTTP/1.1&lt;br&gt;Host: www.google.com&lt;br&gt;Connection: keep-alive&lt;br&gt;User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.19 (KHTML, like Gecko) Chrome/18.0.1025.168 Safari/535.19&lt;br&gt;Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8&lt;br&gt;Accept-Encoding: gzip,deflate,sdch&lt;br&gt;Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4&lt;br&gt;Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3&lt;br&gt;Cookie: </description>

<item>
    <title>Маршрутизация пакетов между серверами (fomim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#13</link>
    <pubDate>Mon, 14 May 2012 12:55:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; куда вставили в конфиг? до deny?&lt;br&gt;&amp;gt;&amp;gt; acl purge method PURGE &lt;br&gt;&amp;gt;&amp;gt; acl CONNECT method CONNECT &lt;br&gt;&amp;gt;&amp;gt; http_access allow SaveNet &lt;br&gt;&amp;gt;&amp;gt; http_access allow LocalNet &lt;br&gt;&amp;gt;&amp;gt; http_access allow SaveNet SSL_ports &lt;br&gt;&amp;gt; Вы что, не видите что я Вам написал, и что за хрень &lt;br&gt;&amp;gt; вы вставили в конфиг?&lt;br&gt;&lt;br&gt;Прошу прощения&lt;br&gt;&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;acl Safe_ports port 631         # cups&lt;br&gt;acl Safe_ports port 873         # rsync&lt;br&gt;acl Safe_ports port 901         # SWAT&lt;br&gt;acl purge method PURGE&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow CONNECT SSL_ports&lt;br&gt;http_access allow SaveNet&lt;br&gt;http_access allow LocalNet&lt;br&gt;&lt;br&gt;но проблема не решилась&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#12</link>
    <pubDate>Mon, 14 May 2012 12:44:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; куда вставили в конфиг? до deny?&lt;br&gt;&amp;gt; acl purge method PURGE &lt;br&gt;&amp;gt; acl CONNECT method CONNECT &lt;br&gt;&amp;gt; http_access allow SaveNet &lt;br&gt;&amp;gt; http_access allow LocalNet &lt;br&gt;&amp;gt; http_access allow SaveNet SSL_ports &lt;br&gt;&lt;br&gt;Вы что, не видите что я Вам написал, и что за хрень вы вставили в конфиг?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (fomim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#11</link>
    <pubDate>Mon, 14 May 2012 12:43:07 GMT</pubDate>
    <description>&amp;gt; куда вставили в конфиг? до deny?&lt;br&gt;&lt;br&gt;acl purge method PURGE&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow SaveNet&lt;br&gt;http_access allow LocalNet &lt;br&gt;http_access allow SaveNet SSL_ports&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#10</link>
    <pubDate>Mon, 14 May 2012 12:25:19 GMT</pubDate>
    <description>куда вставили в конфиг? до deny?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (fomim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#9</link>
    <pubDate>Mon, 14 May 2012 12:16:27 GMT</pubDate>
    <description>&amp;gt; http_access allow CONNECT SSL_ports &lt;br&gt;&lt;br&gt;Не помогло. Все та же ошибка&lt;br&gt;В логах squida&lt;br&gt;&lt;br&gt;1336997861.145      0 192.168.250.193 TCP_DENIED/400 1729 NONE NONE:// - NONE/- text/html&lt;br&gt;1336997864.823    118 192.168.250.193 TCP_MISS/302 646 GET http://www.google.ru/ - DIRECT/173.194.32.31 text/html&lt;br&gt;1336997864.922    123 192.168.250.193 TCP_MISS/200 645 GET http://www.google.ru/complete/search? - DIRECT/173.194.32.23 text/javascript&lt;br&gt;1336997864.974     73 192.168.250.193 TCP_MISS/302 646 GET http://www.google.ru/ - DIRECT/173.194.32.31 text/html&lt;br&gt;1336997864.979      0 192.168.250.193 TCP_DENIED/400 1729 NONE NONE:// - NONE/- text/html&lt;br&gt;1336997870.387     80 192.168.250.193 TCP_MISS/200 615 GET http://www.google.ru/complete/search? - DIRECT/173.194.32.31 text/javascript&lt;br&gt;1336997870.509      0 192.168.250.193 TCP_DENIED/400 1729 NONE NONE:// - NONE/- text/html&lt;br&gt;1336997870.582     73 192.168.250.193 TCP_MISS/302 646 GET http://www.google.ru/ - DIRECT/173.194.32.31 text/html&lt;br&gt;1336997870.588      0 192.168.250.193 TCP_D</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#8</link>
    <pubDate>Mon, 14 May 2012 12:09:00 GMT</pubDate>
    <description>http_access allow CONNECT SSL_ports&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (fomim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#7</link>
    <pubDate>Mon, 14 May 2012 12:06:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На vpn сервере все пакеты с подсети 192,168,250,0/24 направил на 192,168,95,5 &lt;br&gt;&amp;gt;&amp;gt; Зачем все то? достаточно было только то что ломиться на 80 порт.&lt;br&gt;&amp;gt; Это было для эксперимента. Щаз поправлю &lt;br&gt;&lt;br&gt;Теперь другая проблема. Не работает https. Тот же гугл не открывается говорит:&lt;br&gt;Ошибка подключения SSL&lt;br&gt;Не удается создать безопасное соединение с сервером. На сервере могла возникнуть проблема, или необходим сертификат клиентской аутентификации, который у вас отсутствует.&lt;br&gt;Ошибка 107 (net::ERR_SSL_PROTOCOL_ERROR): Ошибка протокола SSL.&lt;br&gt;&lt;br&gt;В логах squida ничего нет. &lt;br&gt;В iptables добавил запись:&lt;br&gt;REDIRECT   tcp  --  192.168.250.0/24     anywhere            tcp dpt:https redir ports 3128&lt;br&gt;Не помогло.&lt;br&gt;Может что нибудь в конфиге squida не так?&lt;br&gt;cat /etc/squid/squid.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;acl SaveNet src 192.168.250.0/24&lt;br&gt;acl LocalNet src 192.168.95.0/24&lt;br&gt;acl squid_block_badlang url_regex -i &quot;/etc/squid/squidblock/badlang.block.txt&quot;&lt;br&gt;acl squid_unblock_badlang url_regex -i &quot;/etc/squid/squidblock/badlang.unblock.txt&quot;&lt;br&gt;acl squid_block</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (fomim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#6</link>
    <pubDate>Mon, 14 May 2012 11:53:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На vpn сервере все пакеты с подсети 192,168,250,0/24 направил на 192,168,95,5 &lt;br&gt;&amp;gt; Зачем все то? достаточно было только то что ломиться на 80 порт. &lt;br&gt;&lt;br&gt;Это было для эксперимента. Щаз поправлю&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация пакетов между серверами (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6809.html#5</link>
    <pubDate>Mon, 14 May 2012 11:50:14 GMT</pubDate>
    <description>&amp;gt; На vpn сервере все пакеты с подсети 192,168,250,0/24 направил на 192,168,95,5 &lt;br&gt;&lt;br&gt;Зачем все то? достаточно было только то что ломиться на 80 порт. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
