URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4263
[ Назад ]

Исходное сообщение
"прозрачный прокси"

Отправлено r0man00 , 08-Авг-06 16:16 
Доброе время суток!
У меня возникла проблемка с squid"ом
хочу поднять прозрачный прокси на Фрее,
у становил squid
добавил в конфиг следуйщие строки
http_port 3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
прова дал всем(пока)
сделал редирект порта
add fwd 127.0.0.1,3128 tcp from ${NetInIP}/${NetInMask} to any http,https,ftp via ${LanIn}

установил у клиентов гетвей прокси, а
squid пишет следующие
Произошла следующая ошибка:

Доступ запрещён.
Настройка контроля доступа не даёт возможности выполнить Ваш запрос в настоящее время. Пожалуйста, свяжитесь с Вашим поставщиком услуг Интернет, если Вы считаете это неправильным.

в чем грабли?


Содержание

Сообщения в этом обсуждении
"прозрачный прокси"
Отправлено adil_18 , 08-Авг-06 16:29 
acl i http_access configurations

Davay syuda


"прозрачный прокси"
Отправлено r0man00 , 08-Авг-06 16:36 
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl LocalNet src 192.168.1.0/255.255.255.0
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT

http_access allow all
http_access allow LocalNet
http_access allow manager localhost
http_access deny manager
Deny requests to unknown ports
http_access deny !Safe_ports
Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports


"прозрачный прокси"
Отправлено Zont , 09-Авг-06 17:18 
>Доброе время суток!
>У меня возникла проблемка с squid"ом
>хочу поднять прозрачный прокси на Фрее,
>у становил squid
>добавил в конфиг следуйщие строки
>http_port 3128
>httpd_accel_host virtual
>httpd_accel_port 80
>httpd_accel_with_proxy on
>httpd_accel_uses_host_header on
>прова дал всем(пока)
>сделал редирект порта
>add fwd 127.0.0.1,3128 tcp from ${NetInIP}/${NetInMask} to any http,https,ftp via ${LanIn}

add fwd 127.0.0.1,3128 tcp from ${NetInIP}/${NetInMask} to any 80 via ${WAN}

только 80-ый порт будет прозрачным, остальное через НАТ
интерфейс надо писать внешний

>
>установил у клиентов гетвей прокси, а
>squid пишет следующие
>Произошла следующая ошибка:
>
>Доступ запрещён.
>Настройка контроля доступа не даёт возможности выполнить Ваш запрос в настоящее время.
>Пожалуйста, свяжитесь с Вашим поставщиком услуг Интернет, если Вы считаете это
>неправильным.
>
>в чем грабли?

какая версия squid?