Squid настроен как прозрачный, но почемуто не меняет адрес пользователя на адрес сервера на выходе.
адрес сервера сквид 192.168.10.20
пользователи 192.168.0.0/24
и получаеться что на шлюзе провайдера они отображаються все под своими ip а не под одним сервера.
Вероятно, у Вас настроен никакой не "прозрачный Squid", а ... роутинг просто.
Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол пускает всех наружу с не-интернетовскими адресами.
>Вероятно, у Вас настроен никакой не "прозрачный Squid", а ... роутинг просто.
>
>Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол
>пускает всех наружу с не-интернетовскими адресами.правилла ipfw:
00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
00200 allow ip from any to me
00200 allow ip from me to any
65535 allow ip from any to anyи как он может просто роутинг делать с такими правилами?
>[оверквотинг удален]
>>Короче "редирект" на прозрачный сквид проходящих соединений не работает, а "настроенный" файервол
>>пускает всех наружу с не-интернетовскими адресами.
>
>правилла ipfw:
>00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>00200 allow ip from any to me
>00200 allow ip from me to any
>65535 allow ip from any to any
>
>и как он может просто роутинг делать с такими правилами?192.168.10.20 - этот адрес в локалке или от провайдера?
как пакеты от клиента приходят на прокси, если они доходят вообще :), не плохо бы таблицу маршрутизации с клиента увидеть
>[оверквотинг удален]
>>00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80
>>00200 allow ip from any to me
>>00200 allow ip from me to any
>>65535 allow ip from any to any
>>
>>и как он может просто роутинг делать с такими правилами?
>
>192.168.10.20 - этот адрес в локалке или от провайдера?
>как пакеты от клиента приходят на прокси, если они доходят вообще :),
>не плохо бы таблицу маршрутизации с клиента увидетьЯ уже разобрался. Был косяк справилами IPFW. Не пользовался давно вот и тупил чуток =)