SQUID 2.6 transparent и ipfw

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Grass_snake
Сообщения: 21

SQUID 2.6 transparent и ipfw

Сообщение Grass_snake »

Есть ли возможность прозрачного использования squid-а не прибегая к ipf или pf?
У меня что-то не получилось пока.

правило срабатывает:
02830 16 1964 fwd 127.0.0.1,3128 tcp from 192.168.1.243 to any dst-port 80 via rl0

squid собран вот так:
quid Cache: Version 2.6.STABLE1
configure options: '--bindir=/usr/local/sbin' '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid' '--localstatedir=/usr/local/squid' '--sysconfdir=/usr/local/etc/squid' '--enable-removal-policies=lru heap' '--disable-linux-netfilter' '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic ntlm digest' '--enable-basic-auth-helpers=NCSA PAM MSNT SMB YP' '--enable-digest-auth-helpers=password' '--enable-external-acl-helpers=ip_user session unix_group wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=ufs diskd null' '--enable-delay-pools' '--enable-ipf-transparent' '--enable-kqueue' '--enable-err-languages=Azerbaijani Bulgarian Catalan Czech Danish Dutch English Estonian Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Lithuanian Polish Portuguese Romanian Russian-1251 Russian-koi8-r Serbian Simplify_Chinese Slovak Spanish Swedish Traditional_Chinese Turkish' '--enable-default-err-language=English' '--enable-time-hack' '--enable-cachemgr-hostname=proxy' '--enable-truncate' '--enable-kill-parent-hack' '--enable-spaytree' '--enable-stacktraces' '--enable-snmp' '--prefix=/usr/local' 'i386-portbld-freebsd5.5' 'LDFLAGS=' 'CFLAGS=-O -pipe -march=pentium3' 'CPPFLAGS=' 'host_alias=i386-portbld-freebsd5.5' 'build_alias=i386-portbld-freebsd5.5' 'target_alias=i386-portbld-freebsd5.5' 'CC=cc'

и в конфигурации указано:
http_port 3128 transparent

А результатов нужных не видно :-(.
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: SQUID 2.6 transparent и ipfw

Сообщение Kotjara »

IMHO лучше программы устанваливать через систему портов, в будущем будет меньше проблем с обновлением установленного ПО. :D
#cd /usr/ports/www/squid26;make make clean config install
И очень рекомендую прочесть changelog т.к. некоторые старые директивы устарели, в т.ч. и для прозрачного кэширования+прозрачное прокси не работает в паре с авторизацией (если я конечно ещё не всё забыл)
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: SQUID 2.6 transparent и ipfw

Сообщение vg2.0 »

to Kotjara

А с чего Вы взяли, что squid стоит не из портов?
Просто squid -v дает наиболее полную информацию о всех параметрах сборки. :)
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: SQUID 2.6 transparent и ipfw

Сообщение Kotjara »

vg2.0
А с чего Вы взяли, что squid стоит не из портов?
А это не важно :D
Спасибо сказали:
Grass_snake
Сообщения: 21

Re: SQUID 2.6 transparent и ipfw

Сообщение Grass_snake »

Kotjara писал(а):
10.07.2006 14:59
IMHO лучше программы устанваливать через систему портов, в будущем будет меньше проблем с обновлением установленного ПО. :D
#cd /usr/ports/www/squid26;make make clean config install
И очень рекомендую прочесть changelog т.к. некоторые старые директивы устарели, в т.ч. и для прозрачного кэширования+прозрачное прокси не работает в паре с авторизацией (если я конечно ещё не всё забыл)


Установлено было из портов, но с добавкой в виде SQUID_CONFIGURE_ARGS="--enable-time-hack --enable-cachemgr-hostname=proxy le-kill-parent-hack...

Про изменения тоже в курсе.

Пока что запустил предыдущий вариант (2.5), но хотелось бы 2.6...
Спасибо сказали:
Aquarius
Сообщения: 132
ОС: FreeBSD 6.2-RELEASE-p1

Re: SQUID 2.6 transparent и ipfw

Сообщение Aquarius »

(Grass_snake @ Jul 10 2006, в 16:37) писал(а):не прибегая к ipf или pf
- тогда прибегая к чему?
Computer is Only a Tool
Спасибо сказали: