Squid - Авторизация и прозрачный прокси.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Squid - Авторизация и прозрачный прокси.

Сообщение TuLiss »

Читаю документацию и не могу понять, можно как то заставить сквид со стороны eth0 запрашивать авторизацию, а со стороны eth1 сделать прозрачный прокси.
Если да, можно показать примеры ?
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
alfss
Сообщения: 262

Re: Squid - Авторизация и прозрачный прокси.

Сообщение alfss »

2 squid`a
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid - Авторизация и прозрачный прокси.

Сообщение TuLiss »

alfss писал(а):
17.08.2008 16:08
2 squid`a


А представте, что у вас больше сетей :) вы будете плодить сквиды ? И наверно их потом еще будете вместе объединять.

Я думаю все рулится свободно через ACL.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Squid - Авторизация и прозрачный прокси.

Сообщение Indarien »

А разве Squid вообще умеет работать с 2 внутренними интерфейсами?
В смысле по разным eth - по разному обрабатывать.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Squid - Авторизация и прозрачный прокси.

Сообщение skeletor »

Либо плодите сквиды, либо пускайте нужные подсети мимо него. Он не может работать и прозрачным и непрозрачным одновременно.
Спасибо сказали:
Аватара пользователя
BigKAA
Сообщения: 292

Re: Squid - Авторизация и прозрачный прокси.

Сообщение BigKAA »

acl passwd proxy_auth REQUIRED
acl eth0 src IP_NET_ETH0/MASK
acl eth1 src IP_NET_ETH1/MASK

http_access allow eth1
http_access allow eth0 passwd
http_access deny eth0

Отдельно в firewall заруливаете трафик с eth1 интерфейса на сквид при помощи DNAT и REDIRECT.

Все.
Удачи, Артур Крюков
--
CentOS 5.x | Fedora Core
Home милый wikihome и мой блог
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid - Авторизация и прозрачный прокси.

Сообщение TuLiss »

BigKAA писал(а):
18.08.2008 16:57
Все.


Огромная благодарность.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid - Авторизация и прозрачный прокси.

Сообщение TuLiss »

skeletor писал(а):
18.08.2008 16:31
Либо плодите сквиды, либо пускайте нужные подсети мимо него. Он не может работать и прозрачным и непрозрачным одновременно.


тут вы не правы :)
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали: