<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID + ipfw не хочет становится прозрачным</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html</link>
    <description>Проблема, наверное стара как мир, но все же. Пытаюсь настроить прозрачный прокси на freebsd 9 + squid 3.1.&lt;br&gt;В обычной режиме squid работает нормально, работаю права доступа итд итп.&lt;br&gt;Но как только пытаюсь сделать squid проззрачным - начинаются проблемы.&lt;br&gt;конфигурация системы:&lt;br&gt;Squid сщбирал с подержкой ipfw_, pf_ transp&lt;br&gt;ядро пресобрал с опциями:&lt;br&gt;--&lt;br&gt;IPFIREWALL&lt;br&gt;IPFIREWALL_FORWARD&lt;br&gt;IPFIREWALL_VERBOSE&lt;br&gt;IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;IPFIREWALL_NAT&lt;br&gt;IPDIVERT&lt;br&gt;--&lt;br&gt;&lt;br&gt;сетевые карты nfe0 - внешняя, подключена к модему в режиме роутера (IP роутера 192.168.1.1)&lt;br&gt;ue0 - смотрит в локалку&lt;br&gt;nfe0 ip 192.168.1.2 netmask 255.255.255.0 defaultgetway 192.168.1.1 (модем)&lt;br&gt;ue0 ip 192.168.0.1 netmask 255.255.255.0&lt;br&gt;&lt;br&gt;В /usr/local/etc/squid/squid.conf&lt;br&gt;....&lt;br&gt;http_port 3128 intercept&lt;br&gt;...&lt;br&gt;Пытаюсь писать правила для ipfw&lt;br&gt;&lt;br&gt;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 &lt;br&gt;&lt;br&gt;Тестовый компьютер с ip 192.168.0.3 шлюзом указываю 192.168.0.1 &lt;br&gt;Связь с внешней сетью отсутствует. Прри этом в локалку пускает и на сам компью</description>

<item>
    <title>SQUID + ipfw не хочет становится прозрачным (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html#5</link>
    <pubDate>Mon, 26 Nov 2012 18:07:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я же писал что squid 3.1. Там же параметр изменился с transparent на intercept.&lt;br&gt;&amp;gt;&amp;gt; это правильно.&lt;br&gt;&amp;gt;&amp;gt; но Вы уверены, что правилом &quot;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 &lt;br&gt;&amp;gt;&amp;gt; to any 80&quot; не заруливаете исходящие запросы со squid опять в &lt;br&gt;&amp;gt;&amp;gt; него же? ;) &lt;br&gt;&amp;gt;&amp;gt; и не совсем понятно, squid точно с &quot;--enable-ipfw-transparent&quot; собран?&lt;br&gt;&amp;gt; Да точно так и собран. ПО поводу первого не уверен. Как это &lt;br&gt;&amp;gt; понять?&lt;br&gt;&lt;br&gt;это врятли, указано ограничение from 192.168.0.0/24, а исходящим будет 192.168.1.2.&lt;br&gt;&lt;br&gt;на клиентской машине шлюз и днс прописаны? Что в логах squid?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + ipfw не хочет становится прозрачным (Efklid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html#4</link>
    <pubDate>Mon, 26 Nov 2012 17:03:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я же писал что squid 3.1. Там же параметр изменился с transparent на intercept.&lt;br&gt;&amp;gt; это правильно.&lt;br&gt;&amp;gt; но Вы уверены, что правилом &quot;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 &lt;br&gt;&amp;gt; to any 80&quot; не заруливаете исходящие запросы со squid опять в &lt;br&gt;&amp;gt; него же? ;) &lt;br&gt;&amp;gt; и не совсем понятно, squid точно с &quot;--enable-ipfw-transparent&quot; собран?&lt;br&gt;&lt;br&gt;Да точно так и собран. ПО поводу первого не уверен. Как это понять?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + ipfw не хочет становится прозрачным (fx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html#3</link>
    <pubDate>Mon, 26 Nov 2012 07:25:40 GMT</pubDate>
    <description>&amp;gt; Я же писал что squid 3.1. Там же параметр изменился с transparent на intercept.&lt;br&gt;&lt;br&gt;это правильно.&lt;br&gt;но Вы уверены, что правилом &quot;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80&quot; не заруливаете исходящие запросы со squid опять в него же? ;)&lt;br&gt;и не совсем понятно, squid точно с &quot;--enable-ipfw-transparent&quot; собран?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + ipfw не хочет становится прозрачным (Efklid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html#2</link>
    <pubDate>Sat, 24 Nov 2012 17:48:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 &lt;br&gt;&amp;gt;&amp;gt; Тестовый компьютер с ip 192.168.0.3 шлюзом указываю 192.168.0.1 &lt;br&gt;&amp;gt;&amp;gt; Связь с внешней сетью отсутствует. Прри этом в локалку пускает и на &lt;br&gt;&amp;gt;&amp;gt; сам компьютер с фряхой доступ есть допустим 192.168.1.1/sams доступ с тестового &lt;br&gt;&amp;gt;&amp;gt; компютера имею, но при попытке открыть какой-либо сайт получаю ошибку &quot;Сервер &lt;br&gt;&amp;gt;&amp;gt; не найден&quot;, т.е. даже не уведомление squid&apos;а, а просто &quot;сервер не &lt;br&gt;&amp;gt;&amp;gt; найден&quot; &lt;br&gt;&amp;gt;&amp;gt; В чем проблема в ipfw или в самом squid?&lt;br&gt;&amp;gt;&amp;gt; Как правильно составить правила в моем случае для ipfw?&lt;br&gt;&amp;gt; http_port 3128 transparent &lt;br&gt;&lt;br&gt;Я же писал что squid 3.1. Там же параметр изменился с transparent на intercept. Или ошибка в документации к squid и надо по-прежнему писать как в 2.x.x?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + ipfw не хочет становится прозрачным (suslic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6905.html#1</link>
    <pubDate>Sat, 24 Nov 2012 17:14:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Пытаюсь писать правила для ipfw &lt;br&gt;&amp;gt; ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 &lt;br&gt;&amp;gt; Тестовый компьютер с ip 192.168.0.3 шлюзом указываю 192.168.0.1 &lt;br&gt;&amp;gt; Связь с внешней сетью отсутствует. Прри этом в локалку пускает и на &lt;br&gt;&amp;gt; сам компьютер с фряхой доступ есть допустим 192.168.1.1/sams доступ с тестового &lt;br&gt;&amp;gt; компютера имею, но при попытке открыть какой-либо сайт получаю ошибку &quot;Сервер &lt;br&gt;&amp;gt; не найден&quot;, т.е. даже не уведомление squid&apos;а, а просто &quot;сервер не &lt;br&gt;&amp;gt; найден&quot; &lt;br&gt;&amp;gt; В чем проблема в ipfw или в самом squid?&lt;br&gt;&amp;gt; Как правильно составить правила в моем случае для ipfw?&lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;</description>
</item>

</channel>
</rss>
