как связать squid и CDMA модем (клиенты не ходят через CDMA модем, подключенный к машине с SQUID)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

dgolubev
Сообщения: 2

как связать squid и CDMA модем

Сообщение dgolubev »

из всех разделов я посчитал что именно этот подходит для моего вопроса.
если же я ошибся, подскажите куда перенести.

ситуация - стоит squid, подключен CDMA модем, есть PPP соединение и есть клиенты win xp нуждающиеся в инете.
squid настроен, т.е. конфигурационный файл я правил, разрешения пользоваться нетом выставленны правильно.
вопрос как сделать так, что бы прокся пускала в нет через модем, т.е. через PPP ?
сама то она пингует чё угодно, а вот пинги со стороны клиентов не проходят.
понятное дело если б инет ходил предположим через eth1 я б прописал маршрут по дефолту.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: как связать squid и CDMA модем

Сообщение Shura »

сама то она пингует чё угодно, а вот пинги со стороны клиентов не проходят.

Какая связь между пингами и squid? - Никакой.
Чтобы ходили пинги надо поднимать NAT - курить маны по iptables.
Для проверки работоспособности squid надо на пользователях в браузерах прописать прокси-сервер и попробовать зайти на какую-нибудь страничку.
Rock'n'roll мертв © БГ
Спасибо сказали:
dgolubev
Сообщения: 2

Re: как связать squid и CDMA модем

Сообщение dgolubev »

клиенты настроены.
а вот ман по iptables по курю
Спасибо сказали:
o6s
Сообщения: 187

Re: как связать squid и CDMA модем

Сообщение o6s »

У меня работало приблизительно так ;
$IPT -I INPUT --protocol tcp --dport 3128 -j ACCEPT
$IPT -I INPUT --protocol udp --dport 3128 -j ACCEPT
$IPT -t nat -A PREROUTING -s 10.10.10.0/24 -i $INTIF2 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128

Код: Выделить всё

emulate_httpd_log on
http_port 10.10.2.1:3128 transparent
visible_hostname gw
dns_nameservers 192.168.1.1
acl dns src 192.168.1.1
http_access allow dns
acl eth0 src 192.168.14.154
http_access allow eth0
acl eth1 src 10.10.1.0/24
http_access allow eth1
acl eth2 src 10.10.2.0/24
http_access allow eth2
acl ppp0 src 192.186.142.41
http_access allow ppp0
acl work time MTWHF 19:00-23:59
acl holiday time AS 00:01-23:59
acl cisco src 10.10.10.0/24
acl all src 0.0.0.0/0
delay_pools 3
delay_class 1 1
delay_parameters 1 50000/50000
delay_access 1 allow work
delay_access 1 deny all
delay_class 2 1
delay_parameters 2 50000/50000
delay_access 2 allow holiday
delay_access 2 deny all
http_access allow cisco
http_access deny all
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern .        0    20%    4320
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access allow localhost
http_reply_access allow all
icp_access allow all
cache_effective_group proxy
coredump_dir /var/spool/squid


delay pool вам не нужны ну и т.д.
Вообщем разберетесь.
Спасибо сказали: