Ходят в тырнет они через шлюз на slackware 12.
Стоить задача учета, контроля трафика.
Поставил NetAMS - не понравилось. Поставил squid c lightsquid - нравится, можно контролировать, запрещать, кэшировать, но получилось только для 80 порта, а хочется чтобы ВЕСЬ трафик шел через сквид, благо в месяц получается не более 5 гигов.
Собственно вопрос: как заставить работать сквид со всеми портами?
Поиск юзал много, не нашел.
# squid -v
Squid Cache: Version 3.0.STABLE2
configure options: '--prefix=/usr' '--enable-linux-netfilter'
Код:
# cat /usr/etc/squid.conf | grep -v "#" | grep .
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 1-65535 5190
acl CONNECT method CONNECT
http_access allow all
http_access allow CONNECT all
http_access allow localnet
http_reply_access allow all
icp_access allow all
htcp_access allow localnet
htcp_access deny all
http_port 192.168.0.1:3128 transparent
hierarchy_stoplist cgi-bin ?
access_log /usr/var/logs/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern (cgi-bin|\?) 0 0% 0
refresh_pattern . 0 20% 4320
cache_effective_user squid
cache_effective_group squid
visible_hostname cs
icp_port 3130
always_direct allow all
coredump_dir /usr/var/cache
Конфиг я помучал, но не смог открыть доступ ко всем портам.
В iptables добавил в нат:
-A PREROUTING -p tcp --dport 80 -d ! 192.168.0.0/255.255.0.0 -j REDIRECT --to-ports 3128
Когда проверяю, убераю --dport 80, но ни аська не грузится, ни другие сервисы.
Прошу помощи.