<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5471.html</link>
    <description>Помогоите заставить работать вместе squid и ipfw.&lt;br&gt;squid версии 3.0.STABLE2, вот фаил squid.conf:&lt;br&gt;--------------------------------------------------&lt;br&gt;http_port 3128 vhost transparent defaultsite=virtual&lt;br&gt;always_direct allow all&lt;br&gt;visible_hostname SERVER&lt;br&gt;acl SERVER src 127.0.0.1/255.255.255.255&lt;br&gt;http_access allow SERVER&lt;br&gt;http_access deny all&lt;br&gt;----------------------------------------------------&lt;br&gt;если ipfw отключен, то прокси работает нормально, но при включенном ipfw браузер пишет Access Denied.&lt;br&gt;Вот правила ipfw:&lt;br&gt;rc.firewall:&lt;br&gt;------------------------------------------------&lt;br&gt;ipfw=&apos;/sbin/ipfw -q&apos;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; -f flush&lt;br&gt;$&#123;ipfw&#125; add fwd 127.0.0.1,3128 tcp from me to any dst-port 80,8080,8081&lt;br&gt;$&#123;ipfw&#125; add divert natd all from any to any via vr0&lt;br&gt;$&#123;ipfw&#125; add allow all from any to any&lt;br&gt;--------------------------------------------------&lt;br&gt;Подскажите, где я неправ?&lt;br&gt;</description>

<item>
    <title>squid+ipfw (tuns)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5471.html#2</link>
    <pubDate>Mon, 24 Mar 2008 06:52:40 GMT</pubDate>
    <description>&amp;gt;при fwd исходящий адрес пакета не переписывается. потому squid и пишет Access &lt;br&gt;&lt;br&gt;Все переписывается, и все работает если написать так: &lt;br&gt;$&#123;ipfw&#125; add fwd 127.0.0.1,3128 tcp from 192.168.1.1/255.255.255.255 to any dst-port 80,8080,8081&lt;br&gt;&lt;br&gt;Вот только squid версии 3 не хочет быть прозрачным.&lt;br&gt;</description>
</item>

<item>
    <title>squid+ipfw (ESP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5471.html#1</link>
    <pubDate>Mon, 24 Mar 2008 03:09:57 GMT</pubDate>
    <description>&amp;gt;$&#123;ipfw&#125; add fwd 127.0.0.1,3128 tcp from me to any dst-port 80,8080,8081 &lt;br&gt;&lt;br&gt;при fwd исходящий адрес пакета не переписывается. потому squid и пишет Access Denied&lt;br&gt;погляди в логах Squid с какого дареса у тебя запросы приходят.&lt;br&gt;</description>
</item>

</channel>
</rss>
