<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подружить Android с прозрачным squid</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html</link>
    <description>Приветствую!&lt;br&gt;&lt;br&gt;Недавно стал обладателем КПК htc hero на базе android. Все бы ничего, да только в нем не реализовано возможность использования прокси, когда телефон подключен к wifi сети. На форумах мне подсказали что в интернет вылезти возможно, нужно лишь &quot;завернуть&quot; android на squid (уже установлен) и настроить iptables. В линуксе новичек, пока еще разбираюсь как пользователь и данная задача для меня почти непосильная на данный момент, а телефон в интернет вывести все же хочется. &lt;br&gt;&lt;br&gt;Вот какими правилами располагаю в данный момент:&lt;br&gt;&lt;br&gt;&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;19035:2349980&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;576:37534&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;576:37534&#093;&lt;br&gt;-A PREROUTING -s 192.168.0.10 -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128&lt;br&gt;-A PREROUTING -s 192.168.0.10 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128&lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;7043:2658385&#093;&lt;br&gt;:RH-Firewall-1-INPUT - &#091;0:0&#093;&lt;br&gt;-A INPUT -j RH-Firewall-1-INPUT&lt;br&gt;-A FORWARD -j RH-Fir</description>

<item>
    <title>Подружить Android с прозрачным squid (StreSS.t)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#10</link>
    <pubDate>Fri, 22 Oct 2010 18:31:28 GMT</pubDate>
    <description>Ох черт не внимательно прочитал, извините.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (неподписавшийся)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#9</link>
    <pubDate>Fri, 22 Oct 2010 17:31:48 GMT</pubDate>
    <description>&amp;gt; ЭЭЭ в конторе около 20 аппаратов на Android. Никаких прозрачных прокси и&lt;br&gt;&amp;gt; т.д. (дома тоже adsl+wifi 2640u). Все прекрасно работает.&lt;br&gt;&amp;gt; Просто подключаюсь к WIFI (IP + MASK + DNS +GW отдает точка),&lt;br&gt;&amp;gt; все я в сети.&lt;br&gt;&lt;br&gt;Вы откуда пришли? Пиво пили?&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (StreSS.t)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#8</link>
    <pubDate>Thu, 21 Oct 2010 21:00:17 GMT</pubDate>
    <description>ЭЭЭ в конторе около 20 аппаратов на Android. Никаких прозрачных прокси и т.д. (дома тоже adsl+wifi 2640u). Все прекрасно работает.&lt;br&gt;Просто подключаюсь к WIFI (IP + MASK + DNS +GW отдает точка), все я в сети.&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#7</link>
    <pubDate>Thu, 21 Oct 2010 15:52:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;     192.168.0.10.35753 &amp;gt; www.yandex.ru.http: Flags &#091;S&#093;, cksum 0xe363 (correct),&lt;br&gt;&amp;gt; seq 2137046334, win 5840, options &#091;sackOK,TS val 2685537 ecr 0,mss 1460,nop,wscale&lt;br&gt;&amp;gt; 1&#093;, length 0&lt;br&gt;&amp;gt; 17:45:13.641749 IP (tos 0xc0, ttl 64, id 59301, offset 0, flags &#091;none&#093;,&lt;br&gt;&amp;gt; proto ICMP (1), length 88)&lt;br&gt;&amp;gt;     www.yandex.ru &amp;gt; 192.168.0.10: ICMP host www.yandex.ru unreachable -&lt;br&gt;&amp;gt; admin prohibited, length 68&lt;br&gt;&amp;gt;         IP (tos 0x0, ttl&lt;br&gt;&amp;gt; 63, id 18271, offset 0, flags &#091;DF&#093;, proto TCP (6), length&lt;br&gt;&amp;gt; 60)&lt;br&gt;&lt;br&gt;а в логах squid что?&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#6</link>
    <pubDate>Thu, 21 Oct 2010 13:51:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;&amp;gt;&amp;gt;           TX packets:481330&lt;br&gt;&amp;gt;&amp;gt; errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;&amp;gt;&amp;gt;           collisions:0 txqueuelen:0&lt;br&gt;&amp;gt;&amp;gt;           RX bytes:35043636&lt;br&gt;&amp;gt;&amp;gt; (33.4 MiB)  TX bytes:35043636 (33.4 MiB)&lt;br&gt;&amp;gt;&amp;gt; 192.168.0.100 - шлюз сети&lt;br&gt;&amp;gt;&amp;gt; 192.168.0.1 - linux машина (в качестве шлюза прописан 192.168.0.100)&lt;br&gt;&amp;gt; iptables -I INPUT -s 192.168.0.10 -i eth0 -p tcp --dport 3128 -j&lt;br&gt;&amp;gt; ACCEPT&lt;br&gt;&lt;br&gt;правило применил, попытался открыть страницу в браузере на кпк, включил tcpdump на linux машине. страница не открывается (&lt;br&gt;&lt;br&gt;17:45:13.641646 IP (tos 0x0, ttl 64, id 18271, offset 0, flags &#091;DF&#093;, proto TCP (6), length 60)&lt;br&gt;    192.168.0.10.35753 &amp;gt; www.yandex.ru.http: Flags &#091;S&#093;, cksum 0xe363 (correct), seq 2137046334, win 5840, options &#091;sackOK,TS val 2685537 ecr 0,mss 1460,nop,wscale 1&#093;, length 0&lt;br&gt;17:45:13.641749 IP (tos 0xc0, ttl 64, id 59301, offset 0, flags &#091;none&#093;, proto ICMP (1), length 88)&lt;br&gt;    www.yandex.ru &amp;gt; 192.168.0.10: ICMP host www.yandex.ru unreachable - admin prohi</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#5</link>
    <pubDate>Thu, 21 Oct 2010 13:42:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; RUNNING  MTU:16436  Metric:1&lt;br&gt;&amp;gt;           RX packets:481330&lt;br&gt;&amp;gt; errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;&amp;gt;           TX packets:481330&lt;br&gt;&amp;gt; errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;&amp;gt;           collisions:0 txqueuelen:0&lt;br&gt;&amp;gt;           RX bytes:35043636&lt;br&gt;&amp;gt; (33.4 MiB)  TX bytes:35043636 (33.4 MiB)&lt;br&gt;&amp;gt; 192.168.0.100 - шлюз сети&lt;br&gt;&amp;gt; 192.168.0.1 - linux машина (в качестве шлюза прописан 192.168.0.100)&lt;br&gt;&lt;br&gt;iptables -I INPUT -s 192.168.0.10 -i eth0 -p tcp --dport 3128 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#4</link>
    <pubDate>Thu, 21 Oct 2010 13:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; тут добавить заворот для пакетов с кпк пришедшие через интерфейс wifi&lt;br&gt;&amp;gt;&amp;gt; На линукс-машине у меня нет wifi-адаптера, КПК подсоединен через точку доступа, поэтому&lt;br&gt;&amp;gt;&amp;gt; интерфейс у меня один - eth0&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; тут разрешить входящие через интерфейс wifi на порт 3128&lt;br&gt;&amp;gt;&amp;gt; Squid настроен, но я сейчас испытываю трудности с написанием правил iptables. Можете&lt;br&gt;&amp;gt;&amp;gt; дать подсказку что конкретно добавить или удалить в моем списке правил?&lt;br&gt;&amp;gt; покажите:&lt;br&gt;&amp;gt; ifconfig и route -n с линукс-машины.&lt;br&gt;&amp;gt; ip и адрес шлюза с кпк&lt;br&gt;&lt;br&gt;# /sbin/route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0&lt;br&gt;169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0&lt;br&gt;0.0.0.0         192.168.0.100   0.0.0.0         UG    0      0        0 eth0&lt;br&gt;&lt;br&gt;# /sbin/ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:0C:76:16:2A:6C&lt;br&gt;          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0&lt;br&gt;          </description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#3</link>
    <pubDate>Thu, 21 Oct 2010 12:37:35 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; тут добавить заворот для пакетов с кпк пришедшие через интерфейс wifi&lt;br&gt;&amp;gt; На линукс-машине у меня нет wifi-адаптера, КПК подсоединен через точку доступа, поэтому&lt;br&gt;&amp;gt; интерфейс у меня один - eth0&lt;br&gt;&amp;gt;&amp;gt; тут разрешить входящие через интерфейс wifi на порт 3128&lt;br&gt;&amp;gt; Squid настроен, но я сейчас испытываю трудности с написанием правил iptables. Можете&lt;br&gt;&amp;gt; дать подсказку что конкретно добавить или удалить в моем списке правил?&lt;br&gt;&lt;br&gt;покажите:&lt;br&gt;ifconfig и route -n с линукс-машины. &lt;br&gt;ip и адрес шлюза с кпк&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подружить Android с прозрачным squid (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6535.html#2</link>
    <pubDate>Thu, 21 Oct 2010 12:21:31 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; тут добавить заворот для пакетов с кпк пришедшие через интерфейс wifi&lt;br&gt;&lt;br&gt;На линукс-машине у меня нет wifi-адаптера, КПК подсоединен через точку доступа, поэтому интерфейс у меня один - eth0&lt;br&gt;&lt;br&gt;&amp;gt; тут разрешить входящие через интерфейс wifi на порт 3128&lt;br&gt;&lt;br&gt;Squid настроен, но я сейчас испытываю трудности с написанием правил iptables. Можете дать подсказку что конкретно добавить или удалить в моем списке правил?&lt;br&gt;</description>
</item>

</channel>
</rss>
