FreeBSD 7.1-RELEASE
Squid 2.7.STABLE6
Пытаюсь сделать аналогично тому, как настроено на уже работающих серверах
/usr/local/etc/squid/squid.conf
http_port 3128 transparent
/etc/firewall
add 63000 fwd 127.0.0.1,3128 ip from 192.168.30.0/23 to any dst-port 80 via rl1
rl1 - внутренний интерфейс роутера.
ipfw показывает, что пакеты заворачиваються на squid
63000 944 48156 fwd 127.0.0.1,3128 ip from 192.168.30.0/23 to any dst-port 80 via rl1
но если убрать прокси в браузере - сайты не грузятся
ядро собрано с
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=500
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_FORWARD
(IPFIREWALL_FORWARD_EXTENDED убрана уже давно, весь функционал перенесен в IPFIREWALL_FORWARD)
Почему может не работать прозрачный прокси?
Не работает transparent proxy Freebsd
Модераторы: SLEDopit, Модераторы разделов
-
Poor Fred
- Сообщения: 1575
- Статус: Pygoscelis papua
- ОС: Gentoo Linux, FreeBSD
Re: Не работает transparent proxy Freebsd
Это строка форвардит на прокси все запросы на 80-й порт на сервисы, находящиеся в локальной сети.
Тогда уж убери via rl1, а лучше напиши out via fxp0, или как там внешний интерфейс называется.
Убить всех человеков!
-
loner
- Сообщения: 149
- ОС: Debian 5.0
Re: Не работает transparent proxy Freebsd
Тоже самое
-
Poor Fred
- Сообщения: 1575
- Статус: Pygoscelis papua
- ОС: Gentoo Linux, FreeBSD
Re: Не работает transparent proxy Freebsd
А Squid точно работает? И почему такой большой номер правила? Оно должно стоять чуть ли не в самом начале.
Ну и смотри сквидовские логи. Вполне возможно, что все-таки с перенаправленнием что-то не то, до Сквида и не доходит.
Убить всех человеков!