The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
SQUID + ipfw не хочет становится прозрачным, !*! Efklid, 24-Ноя-12, 17:18  [смотреть все]
Проблема, наверное стара как мир, но все же. Пытаюсь настроить прозрачный прокси на freebsd 9 + squid 3.1.
В обычной режиме squid работает нормально, работаю права доступа итд итп.
Но как только пытаюсь сделать squid проззрачным - начинаются проблемы.
конфигурация системы:
Squid сщбирал с подержкой ipfw_, pf_ transp
ядро пресобрал с опциями:
--
IPFIREWALL
IPFIREWALL_FORWARD
IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=100
IPFIREWALL_NAT
IPDIVERT
--

сетевые карты nfe0 - внешняя, подключена к модему в режиме роутера (IP роутера 192.168.1.1)
ue0 - смотрит в локалку
nfe0 ip 192.168.1.2 netmask 255.255.255.0 defaultgetway 192.168.1.1 (модем)
ue0 ip 192.168.0.1 netmask 255.255.255.0

В /usr/local/etc/squid/squid.conf
....
http_port 3128 intercept
...
Пытаюсь писать правила для ipfw

ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80

Тестовый компьютер с ip 192.168.0.3 шлюзом указываю 192.168.0.1
Связь с внешней сетью отсутствует. Прри этом в локалку пускает и на сам компьютер с фряхой доступ есть допустим 192.168.1.1/sams доступ с тестового компютера имею, но при попытке открыть какой-либо сайт получаю ошибку "Сервер не найден", т.е. даже не уведомление squid'а, а просто "сервер не найден"
В чем проблема в ipfw или в самом squid?
Как правильно составить правила в моем случае для ipfw?

  • SQUID + ipfw не хочет становится прозрачным, !*! suslic, 21:14 , 24-Ноя-12 (1)
    • SQUID + ipfw не хочет становится прозрачным, !*! Efklid, 21:48 , 24-Ноя-12 (2)
      >[оверквотинг удален]
      >> ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80
      >> Тестовый компьютер с ip 192.168.0.3 шлюзом указываю 192.168.0.1
      >> Связь с внешней сетью отсутствует. Прри этом в локалку пускает и на
      >> сам компьютер с фряхой доступ есть допустим 192.168.1.1/sams доступ с тестового
      >> компютера имею, но при попытке открыть какой-либо сайт получаю ошибку "Сервер
      >> не найден", т.е. даже не уведомление squid'а, а просто "сервер не
      >> найден"
      >> В чем проблема в ipfw или в самом squid?
      >> Как правильно составить правила в моем случае для ipfw?
      > http_port 3128 transparent

      Я же писал что squid 3.1. Там же параметр изменился с transparent на intercept. Или ошибка в документации к squid и надо по-прежнему писать как в 2.x.x?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру