<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исходящий трафик SQUID - в SNAT&#092;MASQUARADE</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html</link>
    <description>Хелп! Уважаемые! Перерыл весь Гугл - не нашел ответов по интересующему вопросу.&lt;br&gt;&lt;br&gt;Собсно, сабж:&lt;br&gt;&lt;br&gt;имеется Убунту 8.10 сервер, SQUID. Очень хочется использовать его совместно с iptables SNAT. То есть, не просто заворачивать на него 80, 443, 8080 и т.п. порты, а еще в этих пакетах потом НАТом транслировать локальный адрес обратившегося компа в адрес внешнего интерфейса Убунты.&lt;br&gt;&lt;br&gt;Для чего это надо? Объясню - начальство поставило задачу контроллировать трафик юзверей, и при этом чтобы локалка не была видна... А сейчас у меня получается - либо через iptables без светящегося адреса, либо через SQUID, с аутентификацией в Мелкомягком домене - но локальный IP видно :(...&lt;br&gt;&lt;br&gt;Настроил прозрачный прокси, завернул на него трафик по портам - а вот правило SNAT не работает, то есть после СКВИДа пакеты уходят прямо на сеть, не успевают iptables подменить адрес в заголовке..&lt;br&gt;&lt;br&gt;Умоляю - помогите!!!! Или хотя бы скажите, что это невозможно.. (Хоть начальнику будет что сказать :))&lt;br&gt;</description>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#11</link>
    <pubDate>Mon, 13 Apr 2009 08:37:51 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;анонимный или прозрачный? при прозрачном не будет, почему поймете когда будет понимание &lt;br&gt;&amp;gt;&amp;gt;принципа работы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Уже понял, кажется. Во всяком случае этот пункт: &lt;br&gt;&amp;gt;я так понимаю, что при прозрачности все пакеты перенаправляются с помощью локалхоста, &lt;br&gt;&amp;gt;и потому идентифицировать клиента, который выполнил запрос, СКВИД не может - &lt;br&gt;&amp;gt;а, соответственно, аутентификацию выполнять не будет, да? &lt;br&gt;&lt;br&gt;нет, браузер не знает что идет через прокси и соответственно ни какой информации для аутентификацию предоставлять не будет&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (Format C)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#10</link>
    <pubDate>Mon, 13 Apr 2009 08:34:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а ты в конфиге SQUIDа порт то прописал &lt;br&gt;&amp;gt;acl SSL_ports port 443 ??? &lt;br&gt;&lt;br&gt;Ну, на это меня хватило  :)&lt;br&gt;&lt;br&gt;Без прозрачности все пакеты ходят отлично.&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (Format C)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#9</link>
    <pubDate>Mon, 13 Apr 2009 08:32:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;анонимный или прозрачный? при прозрачном не будет, почему поймете когда будет понимание &lt;br&gt;&amp;gt;принципа работы &lt;br&gt;&lt;br&gt;Уже понял, кажется. Во всяком случае этот пункт:&lt;br&gt;я так понимаю, что при прозрачности все пакеты перенаправляются с помощью локалхоста, и потому идентифицировать клиента, который выполнил запрос, СКВИД не может - а, соответственно, аутентификацию выполнять не будет, да?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (Вячеслав)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#8</link>
    <pubDate>Mon, 13 Apr 2009 08:28:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;а как они друг другу могут мешать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну в принципе я просто поинтересовался - в гугле где-то видел такую &lt;br&gt;&amp;gt;инфу, что перестает работать ЛДАП-аутентификация, если анонимный прокси... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кстати, тут еще вопрос созрел. 443-й порт я на прокси перенаправил (прокся &lt;br&gt;&amp;gt;прозрачная, iptables перенаправляют), а оно мне ошибку SSL выкинуло, и на &lt;br&gt;&amp;gt;https ходить не хочет... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Щас правда попробую без транспарента - пойдет или нет.... &lt;br&gt;&lt;br&gt;а ты в конфиге SQUIDа порт то прописал &lt;br&gt;acl SSL_ports port 443 ???&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#7</link>
    <pubDate>Mon, 13 Apr 2009 08:26:56 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а как они друг другу могут мешать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну в принципе я просто поинтересовался - в гугле где-то видел такую &lt;br&gt;&amp;gt;инфу, что перестает работать ЛДАП-аутентификация, если анонимный прокси... &lt;br&gt;&lt;br&gt;анонимный или прозрачный? при прозрачном не будет, почему поймете когда будет понимание принципа работы&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кстати, тут еще вопрос созрел. 443-й порт я на прокси перенаправил (прокся &lt;br&gt;&amp;gt;прозрачная, iptables перенаправляют), а оно мне ошибку SSL выкинуло, и на &lt;br&gt;&amp;gt;https ходить не хочет... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Щас правда попробую без транспарента - пойдет или нет.... </description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (Format C)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#6</link>
    <pubDate>Mon, 13 Apr 2009 07:57:16 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а как они друг другу могут мешать? &lt;br&gt;&lt;br&gt;Ну в принципе я просто поинтересовался - в гугле где-то видел такую инфу, что перестает работать ЛДАП-аутентификация, если анонимный прокси...&lt;br&gt;&lt;br&gt;Кстати, тут еще вопрос созрел. 443-й порт я на прокси перенаправил (прокся прозрачная, iptables перенаправляют), а оно мне ошибку SSL выкинуло, и на https ходить не хочет...&lt;br&gt;&lt;br&gt;Щас правда попробую без транспарента - пойдет или нет....&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#5</link>
    <pubDate>Mon, 13 Apr 2009 07:51:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;forwarded_for off &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо огромное!.. да, курить мне еще мануалы и курить... Получилось  все. &lt;br&gt;&amp;gt;Только вот есть еще вопрос - при анонимном режиме будет ли &lt;br&gt;&amp;gt;работать авторизация из АД? (Как раз собрался настраивать.) &lt;br&gt;&lt;br&gt;а как они друг другу могут мешать?&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (Format C)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#4</link>
    <pubDate>Mon, 13 Apr 2009 07:19:56 GMT</pubDate>
    <description>&amp;gt;forwarded_for off &lt;br&gt;&lt;br&gt;Спасибо огромное!.. да, курить мне еще мануалы и курить... Получилось  все. Только вот есть еще вопрос - при анонимном режиме будет ли работать авторизация из АД? (Как раз собрался настраивать.)&lt;br&gt;</description>
</item>

<item>
    <title>Исходящий трафик SQUID - в SNAT&#092;MASQUARADE (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6039.html#3</link>
    <pubDate>Sat, 11 Apr 2009 16:55:39 GMT</pubDate>
    <description>forwarded_for off&lt;br&gt;</description>
</item>

</channel>
</rss>
