<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перекинуть часть пользователей c основного на другой squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html</link>
    <description>Добрый день.&lt;br&gt;В конторе есть сервачек со squid. Подняли новый тестовый сервер со squid. Оба настроены в режиме прозрачного прокси. Основной рабочий squid прописан у пользователей в качестве шлюза.&lt;br&gt;Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не могу додуматься как...&lt;br&gt;Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;</description>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (mk105)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#11</link>
    <pubDate>Wed, 09 Nov 2016 15:53:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; могу додуматься как...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 1  создать таблицу маршрутов с дефоултным шлюзом на тестовый &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 2 создать правило для определенных пользователей (по ip) смотреть  новую &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; таблицу &lt;br&gt;&amp;gt;&amp;gt; это можно делать на машине с основным прокси &lt;br&gt;&amp;gt; про маскарад не забудьте. тестовый будет возвращать трафик основному, &lt;br&gt;&amp;gt; а основной пользователю.&lt;br&gt;&lt;br&gt;а может и не надо маскарада.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (mk105)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#10</link>
    <pubDate>Wed, 09 Nov 2016 15:44:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Оба настроены в режиме прозрачного прокси. Основной рабочий squid прописан у &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пользователей в качестве шлюза.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; могу додуматься как...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;&amp;gt;&amp;gt; 1  создать таблицу маршрутов с дефоултным шлюзом на тестовый &lt;br&gt;&amp;gt;&amp;gt; 2 создать правило для определенных пользователей (по ip) смотреть  новую &lt;br&gt;&amp;gt;&amp;gt; таблицу &lt;br&gt;&amp;gt; это можно делать на машине с основным прокси &lt;br&gt;&lt;br&gt;про маскарад не забудьте. тестовый будет возвращать трафик основному, &lt;br&gt;а основной пользователю.&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (mk105)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#9</link>
    <pubDate>Wed, 09 Nov 2016 15:41:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; В конторе есть сервачек со squid. Подняли новый тестовый сервер со squid.&lt;br&gt;&amp;gt;&amp;gt; Оба настроены в режиме прозрачного прокси. Основной рабочий squid прописан у &lt;br&gt;&amp;gt;&amp;gt; пользователей в качестве шлюза.&lt;br&gt;&amp;gt;&amp;gt; Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не &lt;br&gt;&amp;gt;&amp;gt; могу додуматься как...&lt;br&gt;&amp;gt;&amp;gt; Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT &lt;br&gt;&amp;gt;&amp;gt; --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;&amp;gt; 1  создать таблицу маршрутов с дефоултным шлюзом на тестовый &lt;br&gt;&amp;gt; 2 создать правило для определенных пользователей (по ip) смотреть  новую &lt;br&gt;&amp;gt; таблицу &lt;br&gt;&lt;br&gt;это можно делать на машине с основным прокси &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (mk105)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#8</link>
    <pubDate>Wed, 09 Nov 2016 15:37:39 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; В конторе есть сервачек со squid. Подняли новый тестовый сервер со squid. &lt;br&gt;&amp;gt; Оба настроены в режиме прозрачного прокси. Основной рабочий squid прописан у &lt;br&gt;&amp;gt; пользователей в качестве шлюза.&lt;br&gt;&amp;gt; Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не &lt;br&gt;&amp;gt; могу додуматься как...&lt;br&gt;&amp;gt; Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT &lt;br&gt;&amp;gt; --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;&lt;br&gt;1  создать таблицу маршрутов с дефоултным шлюзом на тестовый&lt;br&gt;2 создать правило для определенных пользователей (по ip) смотреть  новую&lt;br&gt;таблицу&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#7</link>
    <pubDate>Tue, 08 Nov 2016 14:40:18 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; В конторе есть сервачек со squid. Подняли новый тестовый сервер со squid. &lt;br&gt;&amp;gt; Оба настроены в режиме прозрачного прокси. Основной рабочий squid прописан у &lt;br&gt;&amp;gt; пользователей в качестве шлюза.&lt;br&gt;&amp;gt; Надо перекинуть определенных пользователей (по ip) с основного сервера на тестовый. Не &lt;br&gt;&amp;gt; могу додуматься как...&lt;br&gt;&amp;gt; Пробовал iptables -t nat -I PREROUTING -s x.x.x.x --dport 443 -j DNAT &lt;br&gt;&amp;gt; --to-destination x.x.x.x:3129 не катит. Как сделать правильно?&lt;br&gt;&lt;br&gt;tcpdump и iptables-save с тестового показывайте &lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#6</link>
    <pubDate>Mon, 07 Nov 2016 13:43:20 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;Воспользуйтесь iproute + маркировкой трафика.&lt;br&gt;&lt;br&gt;Через iptables промаркируйте трафик на основном прокси и перенаправьте маршрутизацией его на второй прокси, где и обработайте как обычный прозрачный прокси.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#5</link>
    <pubDate>Mon, 07 Nov 2016 13:41:52 GMT</pubDate>
    <description>&amp;gt; Если это не прозрачный прокси, то тогда объясните мне что такое прозрачный) &lt;br&gt;&lt;br&gt;А, втупил.... прочитал неправильно.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (Nibl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#4</link>
    <pubDate>Mon, 07 Nov 2016 09:49:46 GMT</pubDate>
    <description>Если станции получают адреса от DHCP, то можно попробовать через DHCP назначить им proxy через соответсввующий options. Как вариант можно еще предложить wpad.&lt;br&gt;</description>
</item>

<item>
    <title>Перекинуть часть пользователей c основного на другой squid (niorix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7267.html#3</link>
    <pubDate>Mon, 07 Nov 2016 08:28:29 GMT</pubDate>
    <description>&amp;gt; независимо от того, что первый &quot;настроен в режиме прозрачного прокси&quot;, он прозрачным &lt;br&gt;&amp;gt; не является, т.к. прописан явно.&lt;br&gt;&amp;gt; Значит и второй прозрачным &quot;прозрачно&quot; не станет.&lt;br&gt;&lt;br&gt;Ну вообще он не прописан в настройках прокси в браузере + я всю схему не стал расписывать. Вообще говоря шлюзом у юзеров является свич, на нем роуты на впн и прочие внутренние веши, а дефолт как раз на сквид. На сквиде стандартно: iptables заворачивают 80 и 443 порты на соответствующие порты сквида. &lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;REDIRECT   tcp  --  anywhere            !x.x.x.0/24       tcp dpt:http redir ports 3128&lt;br&gt;REDIRECT   tcp  --  anywhere            !x.x.x.0/24       tcp dpt:https redir ports 3129&lt;br&gt;&lt;br&gt;Если это не прозрачный прокси, то тогда объясните мне что такое прозрачный)&lt;br&gt;Поменять шлюз на компах не хороший вариант, хлопотно бегать, да и из вышеописаной схемы видно что основное место где рутятся все это свич, а держать маршруты еще и на сквиде - заработать геморой н</description>
</item>

</channel>
</rss>
