<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6 </title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html</link>
    <description>стоит squid 2.6&lt;br&gt;в конфиге есть&lt;br&gt;http_port 3128 transparent&lt;br&gt;стоит&lt;br&gt;net.ipv4.ip_forward = 1 в sysctl&lt;br&gt;в файрволе есть&lt;br&gt;-A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;-A PREROUTING -i eth2 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;-A FORWARD -j ACCEPT&lt;br&gt;&lt;br&gt;прозрачный прокси не работает, если на на машинах прописывать в ie внутренний айпи порт 3128 - работает, если прописывать айпи порт 80 - то же работает !!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#9</link>
    <pubDate>Fri, 26 Jun 2009 11:44:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у клиентов шлюз и DNS прописа&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема была такая же но когда изменил у клиентов DNS провайдера на &lt;br&gt;&amp;gt;адрес своего сервака все заработало. Не понятно почему и как сделать &lt;br&gt;&amp;gt;что бы достаточно было прописать не сервака DNS, а DNS провайдера &lt;br&gt;&amp;gt;моего. &lt;br&gt;&lt;br&gt;настроить firewall, только какой смысл так делать&lt;br&gt;&lt;br&gt;&amp;gt;Да и еще не работает пинг но страницы открываются. &lt;br&gt;&lt;br&gt;опять таки настроить firewall, если конечно на машине с веб сервером они разрешены&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (Alek)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#8</link>
    <pubDate>Fri, 26 Jun 2009 11:35:25 GMT</pubDate>
    <description>&amp;gt;у клиентов шлюз и DNS прописа&lt;br&gt;&lt;br&gt;Проблема была такая же но когда изменил у клиентов DNS провайдера на адрес своего сервака все заработало. Не понятно почему и как сделать что бы достаточно было прописать не сервака DNS, а DNS провайдера моего.&lt;br&gt;Да и еще не работает пинг но страницы открываются.&lt;br&gt;</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#7</link>
    <pubDate>Sat, 07 Mar 2009 00:55:23 GMT</pubDate>
    <description>у клиентов шлюз и DNS прописаны?&lt;br&gt;</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (wertik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#6</link>
    <pubDate>Fri, 06 Mar 2009 08:10:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;то на сервере &lt;br&gt;&amp;gt;# Generated by iptables-save v1.3.5 on Fri Mar  6 10:57:31 2009 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;17577:1510373&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;11841:719815&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;10816:641820&#093; &lt;br&gt;&amp;gt;&#091;9:432&#093; -A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j &lt;br&gt;&amp;gt;REDIRECT --to-ports 3128 &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&lt;br&gt;Я бы не твоем месте, прогулялся по этому линку.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#LOGTARGET&lt;br&gt;&lt;br&gt;Селяви)&lt;br&gt;</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (karl123)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#5</link>
    <pubDate>Fri, 06 Mar 2009 07:58:58 GMT</pubDate>
    <description>если на машине в явном виде в эксплорере указать 192.168.3.10 80&lt;br&gt;то на сервере&lt;br&gt;# Generated by iptables-save v1.3.5 on Fri Mar  6 10:57:31 2009&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;17577:1510373&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;11841:719815&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;10816:641820&#093;&lt;br&gt;&#091;9:432&#093; -A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (karl123)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#4</link>
    <pubDate>Fri, 06 Mar 2009 07:51:59 GMT</pubDate>
    <description>вот! вижу, что у REDIRECT счетчики по нулям, только вопрос почему&lt;br&gt;&lt;br&gt;/sbin/iptables-save -c&lt;br&gt;# Generated by iptables-save v1.3.5 on Fri Mar  6 10:49:45 2009&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;17341:1486578&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;11664:709463&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;10645:632158&#093;&lt;br&gt;&#091;0:0&#093; -A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;COMMIT&lt;br&gt;# Completed on Fri Mar  6 10:49:45 2009&lt;br&gt;# Generated by iptables-save v1.3.5 on Fri Mar  6 10:49:45 2009&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;6:312&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;14177:3123772&#093;&lt;br&gt;:RH-Firewall-1-INPUT - &#091;0:0&#093;&lt;br&gt;&#091;0:0&#093; -A INPUT -i lo -j ACCEPT&lt;br&gt;&#091;0:0&#093; -A INPUT -d 127.0.0.0/255.0.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 127.0.0.0/255.0.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 10.0.0.0/255.0.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 172.16.0.0/255.240.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 169.254.0.0/255.255.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 224.0.0.0/240.0.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -s 240.0.0.0/240.0.0.0 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -p icmp -m icmp --icmp-type 3/4 -j DROP&lt;br&gt;&#091;0:0&#093; -A INPUT -p icm</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (wertik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#3</link>
    <pubDate>Thu, 05 Mar 2009 19:50:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -p tcp -m tcp --dport 3128 -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -p udp -m udp --dport 53 -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -j DROP &lt;br&gt;&amp;gt;-A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;-A OUTPUT -j ACCEPT &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Thu Mar  5 22:27:29 200 &lt;br&gt;&lt;br&gt;Все конечно хорошо , но я просил iptables-save -c &lt;br&gt;Там буде видны счетчики по каждому правилу.&lt;br&gt;&lt;br&gt;Да и это я бы убрал.&lt;br&gt;&amp;gt;-A PREROUTING -i eth2 -p udp -m udp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;--to-ports 3128 </description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (karl123)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#2</link>
    <pubDate>Thu, 05 Mar 2009 19:46:26 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;на счет порядка само собой,вот правила&lt;br&gt;eth2 eto 192.168.3.10&lt;br&gt;внутренняя сеть 192.168.3.0/24&lt;br&gt;&lt;br&gt; /sbin/iptables-save&lt;br&gt;# Generated by iptables-save v1.3.5 on Thu Mar  5 22:27:29 2009*nat&lt;br&gt;:PREROUTING ACCEPT &#091;12166:1079979&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;8610:515380&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;8235:487019&#093;&lt;br&gt;-A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;-A PREROUTING -i eth2 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Mar  5 22:27:29 2009&lt;br&gt;# Generated by iptables-save v1.3.5 on Thu Mar  5 22:27:29 2009*filter&lt;br&gt;:INPUT ACCEPT &#091;6:312&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;14177:3123772&#093;&lt;br&gt;:RH-Firewall-1-INPUT - &#091;0:0&#093;&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -d 127.0.0.0/255.0.0.0 -j DROP&lt;br&gt;-A INPUT -s 127.0.0.0/255.0.0.0 -j DROP&lt;br&gt;-A INPUT -s 10.0.0.0/255.0.0.0 -j DROP&lt;br&gt;-A INPUT -s 172.16.0.0/255.240.0.0 -j DROP&lt;br&gt;-A INPUT -s 169.254.0.0/255.255.0.0 -j DROP&lt;br&gt;-A INPUT -s 224.0.0.0/240.0.0.0 -j DROP&lt;br&gt;-A INPUT -s 240.0.0.0/240.0.0.0 -j DROP&lt;br&gt;-A INPUT -p icmp -m icmp --icmp</description>
</item>

<item>
    <title>Помоги, пожалуйста, настройить прозрачный прокси- squid  2.6... (wertik)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/5998.html#1</link>
    <pubDate>Thu, 05 Mar 2009 17:41:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;в файрволе есть &lt;br&gt;&amp;gt;-A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;--to-ports 3128 &lt;br&gt;&amp;gt;-A PREROUTING -i eth2 -p udp -m udp --dport 80 -j REDIRECT &lt;br&gt;&amp;gt;--to-ports 3128 &lt;br&gt;&amp;gt;-A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прозрачный прокси не работает, если на на машинах прописывать в ie внутренний &lt;br&gt;&amp;gt;айпи порт 3128 - работает, если прописывать айпи порт 80 - &lt;br&gt;&amp;gt;то же работает !!! &lt;br&gt;&lt;br&gt;Все бы ничего , но &lt;br&gt;Непонятно в каком месте у Вас конкретно правила iptables .&lt;br&gt;Порядок имеет место быть.&lt;br&gt;И должен быть всем тут показан.&lt;br&gt;&lt;br&gt;iptables-save -c &lt;br&gt;&lt;br&gt;Смотри , увидешь счетчики перед правилом.&lt;br&gt; &lt;br&gt;И поймешь куда у тебя уезжают пакеты.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
