<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: transparent squid на centos 5.3</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6080.html</link>
    <description>Скажите а что делать в такой ситуации. Настроил сквид2.6 как прозрачный на отдельной машине. Фаервол запросы пользователей перенаправляет на прокси. А в access.log сквида пишется все только от имени фаервола  (запросы от всех компов определяются как запросы от фаервола). Как сделать чтоб фаер передавал ипы юзеров а не свой прокси серверу?&lt;br&gt;firewall &#091;iptables&#093;:&lt;br&gt;for i in $(grep ^ /etc/sysconfig/clients);do iptables -t nat -A PREROUTING -p tcp -s $i d 0/0 --dport 80 -j DNAT --to 192.168.140.1:3128;done #transparent s&lt;br&gt;quid for people&lt;br&gt;iptables -t nat -A POSTROUTING -s $POSAD_LAN -d 192.168.140.1 -j SNAT --to $POSAD_LOCAL_IP&lt;br&gt;iptables -A FORWARD -s $POSAD_LAN -d 192.168.140.1 -p tcp --dport 3128 -j ACCEPT&lt;br&gt;&lt;br&gt;proxy &#091;squid.conf&#093;:&lt;br&gt;http_port 192.168.140.1:3128 transparent&lt;br&gt;http_port 127.0.0.1:3128 &lt;br&gt;hierarchy_stoplist cgi-bin ?&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;no_cache deny QUERY&lt;br&gt;cache_mem 32 MB&lt;br&gt;maximum_object_size_in_memory 16 KB&lt;br&gt;cache_dir ufs /var/squid/cache1 2000 4 256&lt;br&gt;cache_access_log /var/log/squid/ac</description>

<item>
    <title>transparent squid на centos 5.3 (tremor)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6080.html#4</link>
    <pubDate>Sat, 11 Jul 2009 18:36:03 GMT</pubDate>
    <description>&amp;gt;по какому пути пойдет запрос от клиента, который в подсети со squid, &lt;br&gt;&amp;gt;и как пойдет ответ? &lt;br&gt;&lt;br&gt;Запрос идет на шлюз, шлюз отсеивает 80 порт и пускает его на сквид, сквид делает с пакетом что нужно и если запрос в инет таки необходим пускает его на шлюз, соответственно со своим исходящим адресом на нижних уровнях заголовков пакета. Ответ приходит сквиду же, а он отдает клиенту, по ИПу с верхних заголовков пакета. Вроде так )))&lt;br&gt;&lt;br&gt;Фильтруется на шлюзе так что соединение по 80 порту с ним не устанавливается. Оно устанавливается сразу между клиентом и проксей.&lt;br&gt;</description>
</item>

<item>
    <title>transparent squid на centos 5.3 (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6080.html#3</link>
    <pubDate>Tue, 26 May 2009 06:45:35 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID12/5749.html#6 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;неправильный ответ. правильный ответ я с мужиками нашел тут: http://forum.ixbt.com/topic.cgi?id=76:8868#7 &lt;br&gt;&lt;br&gt;по моему примерно тоже самое только другим инструментом. не спорю, тоже рабочий вариант.&lt;br&gt;по какому пути пойдет запрос от клиента, который в подсети со squid, и как пойдет ответ?&lt;br&gt;</description>
</item>

<item>
    <title>transparent squid на centos 5.3 (tremor)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6080.html#2</link>
    <pubDate>Mon, 25 May 2009 17:29:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID12/5749.html#6 &lt;br&gt;&lt;br&gt;неправильный ответ. правильный ответ я с мужиками нашел тут: http://forum.ixbt.com/topic.cgi?id=76:8868#7&lt;br&gt;</description>
</item>

<item>
    <title>transparent squid на centos 5.3 (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6080.html#1</link>
    <pubDate>Mon, 25 May 2009 14:02:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;....acls &lt;br&gt;&amp;gt;icp_access allow all &lt;br&gt;&amp;gt;cache_effective_user squid &lt;br&gt;&amp;gt;cache_effective_group squid &lt;br&gt;&amp;gt;visible_hostname posad-proxy &lt;br&gt;&amp;gt;coredump_dir /var/squid/cache1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS У меня есть возможность подключить еще один кеш. И я хотел &lt;br&gt;&amp;gt;бы сделать чтобы один кеш хранил в себе частопосещаемые сайты, а &lt;br&gt;&amp;gt;другой - весь остальной инет. Это возможно? (ACLs?) &lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID12/5749.html#6&lt;br&gt;</description>
</item>

</channel>
</rss>
