Проблема такая.
Локальная сеть, сервер имеет 2 сетевухи, xl1-внешний ip x.y.z.v ,xl0 - 192.168.0.1 -внутрений.
Поставил сквид.
Если в Internet Explorer явно указать что работать через прокси(прописать адресс прокси и т. д.) то все пучком.Юзеры лезут в инет через него, в логах сквид пишет , и кеширует.
Если явно в IE не указать что работать через прокси то юзеры лезут в инет минуя сквид(в логах он ничего не пишет и не кеширует).
Я так понимаю что запросы которые идут в инет из локалки надо заворачивать на сквид
ipfw add fwd 127.0.0.1,3128 tcp from any to any 80 in recv xl0
Но ни один пакет не форвардит на сквид.Почему?
На серваке висит НАТ может по-этому?
Правила для НАТ
map xl1 192.168.0.0/24 -> x.y.z.v/32 portmap tcp/udp 40000:60000
map xl1 192.168.0.0/24 -> x.y.z.v/32
Правила ipfw
ipfw add 100 pass all from any to any via lo0
ipfw add 200 pass all from any to any via xl0
ipfw add 300 deny icmp from any to any frag
ipfw add 400 pass icmp from any to any
#forward to squid
ipfw add 800 fwd 127.0.0.1,3128 tcp from any to any 80 via xl0 in
#allow http,smtp,www
ipfw add 1000 pass tcp from any to any 80-81 via xl1
ipfw add 1010 pass tcp from any 80-81 to any via xl1
ipfw add 1020 allow tcp from any to any 25
ipfw add 1040 allow tcp from any to any 110
ipfw add 1050 allow tcp from any 110 to any
ipfw add 1100 pass tcp from any 8001-8003 to any via xl1
ipfw add 1110 pass tcp from any to any 8001-8003 via xl1
ipfw add 1200 pass tcp from any 8101-8103 to any via xl1
ipfw add 1210 pass tcp from any to any 8101-8103 via xl1
#allow DNS
ipfw add 2000 allow udp from any to any 53
ipfw add 2010 allow udp from any 53 to any
ipfw add count log ip from any to any
ipfw add 65500 deny all from any to any