Прозрачный SQUID (Проблема раздать Интернета)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

erlan
Сообщения: 1

Прозрачный SQUID

Сообщение erlan »

Как мне настройт прозрачный прокси без авторизации и без учета трафика... Помагите пажалуйста с примерами .........
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Прозрачный SQUID

Сообщение IMB »

Например так: http_port <ip:port> transparent.
Почитайте /etc/squid/squid.conf. Очень подробно документированный конфиг.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Прозрачный SQUID

Сообщение Voler »

IMB писал(а):
04.05.2008 14:18
Например так: http_port <ip:port> transparent.
Почитайте /etc/squid/squid.conf. Очень подробно документированный конфиг.


Squid+SquidGuard+ClamAv+Sarg+Sams вот cхожая тема
Спасибо сказали:
Konstantyn
Сообщения: 47
ОС: Gentoo Linux 2008.0

Re: Прозрачный SQUID

Сообщение Konstantyn »

http_port 172.25.139.232:3128 transparent
icp_port 0
htcp_port 0
dead_peer_timeout 0 seconds
cache_mem 128 MB
maximum_object_size 100 MB
minimum_object_size 0 KB
maximum_object_size_in_memory 16 KB
cache_dir ufs /etc/squid/cache 5000 16 256
coredump_dir /etc/squid/cache
request_body_max_size 100 MB
refresh_pattern ^http: 0 0% 0 override-expire
negative_ttl 1 minutes
range_offset_limit 0 KB
peer_connect_timeout 3 seconds
read_timeout 5 minutes
request_timeout 60 seconds
half_closed_clients on

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

acl our_networks src 172.25.136.0/22




http_access allow our_networks
#never_direct allow all
http_access allow PURGE
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
http_access deny all

visible_hostname proxy.sntuolimp.lan

reload_into_ims on
refresh_pattern \.bz2$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.exe$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.gif$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.gz$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.ico$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.jpg$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.mid$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.mp3$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.pdf$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.swf$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.tar$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.tgz$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.zip$ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache

#reklama

refresh_pattern http://ad\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://ads\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://adv\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://click\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://count\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://engine\. 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://img\.readme\.ru 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern http://userpic\.livejournal\.com 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.ru/bf-analyze 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern \.ru/bf-si 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern /advs/ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern /banners/ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern /cgi-bin/iframe/ 43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache


#reklama






это мой конфиг думаю всё понятно то есть открыто для врсех.Поверх этого файрволом всё закрыто и только для тех кому надо iptables ами открываю в цепочке input
мерзкий тип....
Спасибо сказали:
Аватара пользователя
AphexTwin
Сообщения: 100
ОС: Debian4

Re: Прозрачный SQUID

Сообщение AphexTwin »

erlan писал(а):
04.05.2008 14:10
Как мне настройт прозрачный прокси без авторизации и без учета трафика... Помагите пажалуйста с примерами .........

Может, конечно, я и буду некропостером, но...
На убунту (на дебиане наверное тоже) это можно сделать установив ipmasq, dnsmasq.
Спасибо сказали: