Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
Настроил я себе дома прозрачный прокси (чтобы можно было использовать мой компьютер как шлюз для нетбука, да и вообще удобно это). "Настоящий" прокси указал как parent. Однако, на локальные сайты браузер все равно пытается идти через squid (на то он и прозрачный).
Вот такой вопрос: можно ли как нибудь в настройках squid'а заставить его перенаправлять клиента на локальные ip напрямую?
P.S. Да, только что заметил, что squid почему-то не пользуется локальным кешем, а каждый раз отправляет запрос "отцу".
Конфиг:
Cкорее всего, средствами iptables вы заворачиваете ВЕСЬ идущий через шлюз web-трафик на прокси.
А на "локальные" хосты его заворачивать не нужно. Или Вы ходите на "локальные" хосты через родительский прокси?
Cкорее всего, средствами iptables вы заворачиваете ВЕСЬ идущий через шлюз web-трафик на прокси.
А на "локальные" хосты его заворачивать не нужно. Или Вы ходите на "локальные" хосты через родительский прокси?
Все запросы iptables заворачивает на мой (локальный) прокси. Он, соответственно - пускает их через родительский, или обрабатывает из своего кеша. Т.е. здесь надо либо средствами iptables запросы на локальные адреса обрабатывать в обход прокси, либо средствами squid пропускать их без кеша и родительского прокси. Первое, похоже, осуществить проще, но в iptables я вообще 0. У squid'а конфиг вроде простой, но я никак не могу найти, есть ли у него возможность часть acl оставлять без прокси, а отправлять наружу напрямую.
Еще вопросик: squid я частично настроил, и теперь по http и https протоколы через него обрабатываются. Осталась проблема с ftp: работает только в пассивном режиме. В интернете я читал, что активный Ftp в прозрачном режиме прокси не работает, однако, там было написано то же самое и про https (который прекрасно работает). В чем может быть проблема?
Логи: