<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid не работает</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html</link>
    <description>Здравствуйте! На серваке стоит Fedora 10. Всегда работал NAT, поставил и настроил squid 3.0 Stable 2.0, запустил, но почему-то все-равно все станции работают через NAT (пробывал в броузерах ставить 3128, так ничего не работает с такой конфигурацией. Мои конфиги: (Что здесь неправильно, прошу помочь)&lt;br&gt;&lt;br&gt;squid.conf:&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/32&lt;br&gt;acl to_localhost dst 127.0.0.0/8 0.0.0.0/32&lt;br&gt;&lt;br&gt;&lt;br&gt;acl company 1 1 src 10.17.13.98 10.17.13.3 10.17.13.251&lt;br&gt;acl company 2 src 10.17.13.35 10.17.13.43 10.17.13.5 10.17.13.6 10.17.13.12 10.17.13.15 10.17.13.22 10.17.13.16&lt;br&gt;acl company 3 src 10.17.13.11 10.17.13.8&lt;br&gt;acl company 4 src 10.17.13.32 10.17.13.28 10.17.13.99 10.17.13.26 10.17.13.44 10.17.13.54 10.17.13.45&lt;br&gt;acl company 5 src 10.17.13.40 10.17.13.58 10.17.13.59 10.17.13.60 10.17.13.61 10.17.13.62&lt;br&gt;#&lt;br&gt;acl SSL_ports port 443 563 8443 9091&lt;br&gt;acl Safe_ports port 80 # http&lt;br&gt;acl Safe_ports port 21 # ftp&lt;br&gt;acl Safe_ports port 443 563 8443 9091 # https&lt;br&gt;acl Safe_ports port 70 # gopher&lt;br&gt;acl Sa</description>

<item>
    <title>Squid не работает (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#16</link>
    <pubDate>Mon, 29 Mar 2010 16:56:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 3128 &lt;br&gt;&amp;gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;Не помогло &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в консоле пишем &lt;br&gt;&amp;gt;iptables -I INPUT -i eth1 -p tcp --dport 3128 -j ACCEPT &lt;br&gt;&amp;gt;если не поможет, то пробуем с локалхоста выйти через сквид &lt;br&gt;&lt;br&gt;я думаю человеку стоит попробовать команду telnet для проведения различного рода диагностик...&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#15</link>
    <pubDate>Mon, 29 Mar 2010 16:40:10 GMT</pubDate>
    <description>&amp;gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 3128 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;Не помогло &lt;br&gt;&lt;br&gt;в консоле пишем&lt;br&gt;iptables -I INPUT -i eth1 -p tcp --dport 3128 -j ACCEPT&lt;br&gt;если не поможет, то пробуем с локалхоста выйти через сквид&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#14</link>
    <pubDate>Mon, 29 Mar 2010 13:23:08 GMT</pubDate>
    <description>&amp;gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 3128 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;Не помогло &lt;br&gt;&lt;br&gt;А что, должно было помочь?&lt;br&gt;&lt;br&gt;&lt;br&gt;----&lt;br&gt;&lt;br&gt;Правила по отдельности ничего не значат. Порядок следования правил - важен. Вкуривайте.&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#13</link>
    <pubDate>Mon, 29 Mar 2010 13:22:15 GMT</pubDate>
    <description>-A INPUT -p tcp -m state --state NEW -m tcp --dport 3128 -j ACCEPT&lt;br&gt;Не помогло&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#12</link>
    <pubDate>Mon, 29 Mar 2010 13:05:11 GMT</pubDate>
    <description>Нужен обычный непрозрачный прокси, я это все сделал, конфиг указан мною, похоже надо открыть порт в iptables, открыл....но ничего не работает через него&lt;br&gt;&lt;br&gt;iptables:&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;-A POSTROUTING -o eth0 -j SNAT --to-source yyy.yyy.yyy.yyy&lt;br&gt;COMMIT&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A INPUT -p icmp -m icmp --icmp-type destination-unreachable -j REJECT --reject-with icmp-host-prohibited&lt;br&gt;-A INPUT -p icmp -m icmp --icmp-type parameter-problem -j REJECT --reject-with icmp-host-prohibited&lt;br&gt;-A INPUT -p icmp -m icmp --icmp-type source-quench -j REJECT --reject-with icmp-host-prohibited&lt;br&gt;-A INPUT -p icmp -j ACCEPT&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT&lt;br&gt;-A FORWARD -m state</description>
</item>

<item>
    <title>Squid не работает (rontex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#11</link>
    <pubDate>Mon, 29 Mar 2010 12:02:51 GMT</pubDate>
    <description>&amp;gt;убрал, но ничего не работает, все ходят через Nat....бред получается &lt;br&gt;&lt;br&gt;Если включен Nat через него и будут все ходить, пока в каждом браузере клиента не пропишите порт 3128, а в конфиг не добавите http_port 192.168.0.100:3128, где 192.168.0.100 - IP сетевухо смотрящей в локалку!&lt;br&gt;&lt;br&gt;Для того что бы этого не делать, создают прозрачный прокси, для этого в конфиге squid пишут&lt;br&gt;http_port 127.0.0.1:3128 transparent,&lt;br&gt;конечно предварительно собрав сквид с опцией кеширующего сервера.&lt;br&gt;А затем натом форвардят 80 порт на localhost:3128.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#10</link>
    <pubDate>Mon, 29 Mar 2010 11:53:46 GMT</pubDate>
    <description>да, работает&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#9</link>
    <pubDate>Mon, 29 Mar 2010 10:30:22 GMT</pubDate>
    <description>&amp;gt;убрал, но ничего не работает, все ходят через Nat....бред получается &lt;br&gt;&lt;br&gt;А что говорит netstat, squid вообще работает?&lt;br&gt;</description>
</item>

<item>
    <title>Squid не работает (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88545.html#8</link>
    <pubDate>Mon, 29 Mar 2010 09:14:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;http_access allow localhost &lt;br&gt;&amp;gt;&amp;gt;http_access allow procontact &lt;br&gt;&amp;gt;&amp;gt;http_access allow kanat &lt;br&gt;&amp;gt;&amp;gt;http_access allow abrisola &lt;br&gt;&amp;gt;&amp;gt;http_access allow uvicon &lt;br&gt;&amp;gt;&amp;gt;http_access allow elbrustrans &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А в инет выпускаете непонятно кого &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS в iptables я бы так не делал. &lt;br&gt;&lt;br&gt;А как надо исправит в iptables &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
