<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прозрачный прокси с одним сетевым интерфейсом</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6924.html</link>
    <description>gw# cat /boot/loader.conf&lt;br&gt;pf_load=&quot;YES&quot;&lt;br&gt;pflog_load=&quot;YES&quot;&lt;br&gt;gw# cat /etc/rc.conf&lt;br&gt;hostname=&quot;gw&quot;&lt;br&gt;defaultrouter=&quot;192.168.0.10&quot;&lt;br&gt;ifconfig_de0=&quot;inet 192.168.1.2 netmask 255.255.0.0&quot;&lt;br&gt;sshd_enable=&quot;YES&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;named_enable=&quot;YES&quot;&lt;br&gt;sendmail_enable=&quot;NO&quot;&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;dumpdev=&quot;NO&quot;&lt;br&gt;pf_enable=&quot;YES&quot;&lt;br&gt;pf_rules=&quot;/etc/pf.conf&quot;&lt;br&gt;&lt;br&gt;gw# cat /usr/local/etc/squid/squid.conf&lt;br&gt;acl localnet src 192.168.0.0/16 # RFC1918 possible internal network&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80          # http&lt;br&gt;acl Safe_ports port 21          # ftp&lt;br&gt;acl Safe_ports port 443         # https&lt;br&gt;acl Safe_ports port 70          # gopher&lt;br&gt;acl Safe_ports port 210         # wais&lt;br&gt;acl Safe_ports port 1025-65535  # unregistered ports&lt;br&gt;acl Safe_ports port 280         # http-mgmt&lt;br&gt;acl Safe_ports port 488         # gss-http&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow localhost manager&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !</description>

<item>
    <title>Прозрачный прокси с одним сетевым интерфейсом (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6924.html#1</link>
    <pubDate>Fri, 28 Dec 2012 13:12:09 GMT</pubDate>
    <description>Может я и не прав, но мне кажется, что ваш сквид должен иметь два IP (пусть даже на одном интерфейсе, в качестве алиаса), например 192.168.1.2  для вашей локали, и какой-то еще, который для инета, пусть даже из другой сети), тогда вы должны заворачивать на фаере, именно на тот второй Ip  - инетовский. &lt;br&gt;Ваш комп с кальмаром желательно должен иметь два физических интерфейса, это более правильно и проще в настройках, в том числе для фаера.&lt;br&gt;Может воткнете вторую сетевуху, и проблемы автоматически исчезнут?&lt;br&gt;Прозрачность имеет минусы (например в авторизации), вы в курсе этих минусов? &lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
