ну вот, теперь начались сложности в настройке

мой squid.conf
Пример squid.confКод
Код:
http_port 3128
visible_hostname localhost
cache_mgr admin@server.com
cache_effective_user squid
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 64 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 8192 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 256 KB
ipcache_size 2048
ipcache_low 90
ipcache_high 95
fqdncache_size 4096
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /usr/local/etc/squid/cache 5000 16 256
logformat squid %ts.%03tu %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt
access_log /var/log/squid/access.log squid
cache_log /dev/null
cache_store_log /var/log/squid/store.log
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
# httpd_accel_host virtual
# httpd_accel_port 80
# httpd_accel_with_proxy on
# httpd_accel_uses_host_header on
refresh_pattern -i \.gif$ 10080 90% 43200
refresh_pattern -i \.(jpg|jpeg|png|bmp)$ 10080 90% 43200
refresh_pattern -i \.swf$ 10080 90% 43200
refresh_pattern . 1440 50% 22160
acl all src 0.0.0.0/0
acl local_net src 127.0.0.0/8
acl banners url_regex "/etc/squid/banners"
acl porno url_regex "/etc/squid/porno"
acl warez url_regex "/etc/squid/warez"
http_access deny banners
http_access deny porno
http_access deny warez
http_access allow local_net
http_access deny all
coredump_dir /var/log/squid/cache
хоть \то необязательно но все же:
/etc/squid/banners
Код: Выделить всё
^http?://bs\.yandex\.ru
^http?://images\.rambler\.ru
^http?://top100-images\.rambler\.ru
^http?://ban\.aport\.ru
^http?://[^/]*top\.list\.ru/counter
^http?://[^/]*spylog.com/cnt
/usr/local/etc/squid/porno
Код: Выделить всё
^http?://[^/]*sex[^/]*\.[a-z]{2,4}
^http?://[^/]*xxx[^/]*\.[a-z]{2,4}
^http?://[^/]*porn[^/]*\.[a-z]{2,4}
^http?://[^/]*erotic[^/]*\.[a-z]{2,4}
^http?://[^/]*girl[^/]*\.[a-z]{2,4}
/usr/local/etc/squid/warez
Код: Выделить всё
^http?://[^/]*nnm\.ru
^http?://[^/]*kpnemo\.ru
^http?://[^/]*animereactor\.ru
^http?://[^/]*vkontakte[^/]*\.[a-z]{2,4}
^http?://[^/]*odnoklassniki[^/]*\.[a-z]{2,4}
^http?://[^/]*torrent[^/]*\.[a-z]{2,4}
^http?://[^/]*kino[^/]*\.[a-z]{2,4}
^http?://[^/]*sport[^/]*\.[a-z]{2,4}
^http?://[^/]*warez[^/]*\.[a-z]{2,4}
^http?://[^/]*video[^/]*\.[a-z]{2,4}
^http?://[^/]*soft[^/]*\.[a-z]{2,4}
^http?://[^/]*kino[^/]*\.[a-z]{2,4}
^http?://[^/]*share[^/]*\.[a-z]{2,4}
^http?://[^/]*crack[^/]*\.[a-z]{2,4}
squid запускается, все замечательно.
но не могу настроить дорогу клиентским машинам в инет.
указываю в ясте в проксях адрес машины и порт 3128. и тишина. тест в самом ясте проходит. в инет не ходит.
забил все эти настройки в браузере (мозилла) - бесполезно.
далее вычитал где то, что возможно нужно добавить в автозагрузку перед запуском сквида следующую штуку:
Код:
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:outtos - [0:0]
:pretos - [0:0]
-A PREROUTING -j pretos
-A OUTPUT -j outtos
-A outtos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08
-A outtos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08
-A pretos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08
-A pretos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08
COMMIT
# Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# -A POSTROUTING -o eth1 -j SNAT --to-source 192.168.0.1
COMMIT
# Completed on Sat Apr 26 13:03:17 2003
# Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i eth1 -p tcp --dport 3128 -j ACCEPT
# -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# -A INPUT -i eth0 -p tcp -m multiport --dports 21,25,80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options
-A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
# -A FORWARD -s 192.168.0.0/24 -p icmp -i eth1 -j ACCEPT
# -A FORWARD -d 192.168.0.0/24 -p icmp -o eth1 -j ACCEPT
# -A FORWARD -s 192.168.0.0/24 -p udp -m udp --dport 53 -i eth1 -j ACCEPT
# -A FORWARD -d 192.168.0.0/24 -p udp -m udp --sport 53 -o eth1 -j ACCEPT
# -A FORWARD -s 192.168.0.0/24 -p tcp -m multiport --dports 25,110 -i eth1 -j ACCEPT
# -A FORWARD -d 192.168.0.0/24 -p tcp -m multiport --dports 25,110 -o eth1 -j ACCEPT
# -A FORWARD -p ! icmp -m state --state INVALID -j DROP
# -A FORWARD -p ! icmp -m state --state INVALID -j DROP
-A FORWARD -o eth0 -j DROP
-A FORWARD -i eth0 -j DROP
-A FORWARD -o eth+ -j DROP
-A FORWARD -i eth+ -j DROP
-A FORWARD -o ppp+ -j DROP
-A FORWARD -i ppp+ -j DROP
COMMIT
добавил, перезагрузился, все равно не заработало.
что не так?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.