<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html</link>
    <description>Здравствуйте, господа.&lt;br&gt;Тема древняя, пересмотрел что смог найти, убил вечер - сдался на милость, прошу помощи.&lt;br&gt;&lt;br&gt;Стоял себе релиз 8.2+pf+squid_2.7+nat, работал. Но начались траблы с proftpd.&lt;br&gt;Пришлось проапгрейдиться до 9.0 RELEASE и этот самый прозрачный прокси работать перестал.&lt;br&gt;&lt;br&gt;В настоящее время юзеры натятся и все, на прокси их завернуть не получается (если&lt;br&gt;прокси указан локально - идут на ура).&lt;br&gt;&lt;br&gt;При пересборке мира и ядра все конфиги оставлял прежние.&lt;br&gt;Ядро собрано с поддержкой pf, squid - c &apos;--enable-pf-transparent&apos;. &lt;br&gt;Снес 2.7, поставил Squid Cache: Version 3.1.19 - нужного результата нет.&lt;br&gt;&lt;br&gt;Конфиг pf, скажем, такой:&lt;br&gt;&lt;br&gt;  ext_if=&quot;card_1&quot;&lt;br&gt;  int_if=&quot;card_2&quot;&lt;br&gt;  #&lt;br&gt;  int_net=&quot;ip_int_lan/24&quot;&lt;br&gt;&lt;br&gt;  rdr on $int_if inet proto tcp from any to any port www -&amp;gt; 127.0.0.1 port 3129&lt;br&gt;&lt;br&gt;  nat on $ext_if from $int_net to any -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;  pass in on $int_if inet proto tcp from any to 127.0.0.1 port 3129 keep state&lt;br&gt;  pass out on $ext_if inet proto tcp from any to any port www keep state&lt;br&gt;&lt;br&gt;Если заремить стр</description>

<item>
    <title>FreeBSD 8.4 &amp; pf &amp; squid &amp; transparent proxy (аватар)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#7</link>
    <pubDate>Fri, 15 May 2015 12:00:10 GMT</pubDate>
    <description>У меня та же проблема, кто нить нашел решение?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (tim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#6</link>
    <pubDate>Mon, 20 Feb 2012 10:16:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; nat on $ext_if from &amp;lt;natting&amp;gt;  to any -&amp;gt; ($ext_if) &lt;br&gt;&amp;gt;&amp;gt; вот в таком конфиге работает на 9.0 &lt;br&gt;&amp;gt; Спасибо что заинтересовались.&lt;br&gt;&amp;gt; Вот до переезда на 9.0 работал вот так: &lt;br&gt;&amp;gt; self_ip = &quot;192.168.11.3&quot; &lt;br&gt;&amp;gt; table &amp;lt;pf_proxy&amp;gt; file &quot;/etc/pf.proxy&quot; &lt;br&gt;&amp;gt; rdr on $int_if proto tcp from &amp;lt;pf_proxy&amp;gt; to &#123;any, !self_ip&#125; port www &lt;br&gt;&amp;gt; -&amp;gt; $self_ip port 3129 &lt;br&gt;&amp;gt; nat on $ext_if from $int_net to any -&amp;gt; $ext_if &lt;br&gt;&amp;gt; А теперь никак... ( &lt;br&gt;&lt;br&gt;Стоить разремить кого нибудь в указанной таблице (или полностью сеть), доступ у разремленых прекращается. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (tim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#5</link>
    <pubDate>Mon, 20 Feb 2012 10:04:19 GMT</pubDate>
    <description>&amp;gt; rdr on $int_if proto &#123; tcp &#125; from $local_net to any port &lt;br&gt;&amp;gt; 80 -&amp;gt; 192.168.1.1 port 3128 &lt;br&gt;&amp;gt; table &amp;lt;natting&amp;gt;  persist file &quot;/etc/pf_nat_table&quot; &lt;br&gt;&amp;gt; nat on $ext_if from &amp;lt;natting&amp;gt;  to any -&amp;gt; ($ext_if) &lt;br&gt;&amp;gt; вот в таком конфиге работает на 9.0 &lt;br&gt;&lt;br&gt;Спасибо что заинтересовались.&lt;br&gt;Вот до переезда на 9.0 работал вот так:&lt;br&gt;&lt;br&gt;self_ip = &quot;192.168.11.3&quot;&lt;br&gt;table &amp;lt;pf_proxy&amp;gt; file &quot;/etc/pf.proxy&quot;&lt;br&gt;&lt;br&gt;rdr on $int_if proto tcp from &amp;lt;pf_proxy&amp;gt; to &#123;any, !self_ip&#125; port www -&amp;gt; $self_ip port 3129&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_net to any -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;&lt;br&gt;А теперь никак... (&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (mr_gfd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#4</link>
    <pubDate>Mon, 20 Feb 2012 09:09:42 GMT</pubDate>
    <description>rdr on $int_if proto &#123; tcp &#125; from $local_net to any port 80 -&amp;gt; 192.168.1.1 port 3128&lt;br&gt;&lt;br&gt;table &amp;lt;natting&amp;gt;  persist file &quot;/etc/pf_nat_table&quot;&lt;br&gt;nat on $ext_if from &amp;lt;natting&amp;gt;  to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;вот в таком конфиге работает на 9.0 &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (mr_gfd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#3</link>
    <pubDate>Mon, 20 Feb 2012 09:08:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сначала - nat, потом rdr &lt;br&gt;&amp;gt; Да по разному пробовал, менял местами - без результата.&lt;br&gt;&amp;gt; Может еще какие мысли ?&lt;br&gt;&lt;br&gt;pfctl -sn &lt;br&gt;pfctl -sr что говорят?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (tim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#2</link>
    <pubDate>Mon, 20 Feb 2012 08:21:22 GMT</pubDate>
    <description>&amp;gt; сначала - nat, потом rdr &lt;br&gt;&lt;br&gt;Да по разному пробовал, менял местами - без результата.&lt;br&gt;&lt;br&gt;Может еще какие мысли ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.0 &amp; pf &amp; squid &amp; transparent proxy (mr_gfd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93060.html#1</link>
    <pubDate>Sun, 19 Feb 2012 18:50:01 GMT</pubDate>
    <description>сначала - nat, потом rdr&lt;br&gt;</description>
</item>

</channel>
</rss>
