<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+iptables = обход прокси</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html</link>
    <description>Товарищи такая задача, пускать некоторых пользователей сети в интернет в обход прокси, но при этом нужно, чтоб сквид считал их трафик и так далее...&lt;br&gt;&lt;br&gt;Наружу смотрит интерфейс eth0&lt;br&gt;ip клиента 10.1.5.35&lt;br&gt;ip канала 10.0.0.71&lt;br&gt;Для обхода прокси прописал следующее:&lt;br&gt;&lt;br&gt;iptables -A PORSTROUTING -t nat -s 10.1.5.35 -o eth0 -j SNAT --to-source 10.0.0.71 &lt;br&gt;iptables -A FORWARD -p tcp -m tcp -s 10.1.5.35 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp -m tcp -d 10.1.5.35 -j ACCEPT&lt;br&gt;&lt;br&gt;Все работает, но сквид естественно ничего не записывает в логи, когда этот пользователь сидит без прокси...&lt;br&gt;Помогите пожалуйста, что нужно прописать, чтобы эти же пакеты, которые идут в обход прокси, шли параллельно на сквид?&lt;br&gt;</description>

<item>
    <title>squid+iptables = обход прокси (tobieee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#6</link>
    <pubDate>Tue, 05 Feb 2013 06:26:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 1. squid записывает в логи то, что проходит через него.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 2. Если надо, чтобы пакеты были зафиксированы в логах squid, то извращаться &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; придется самостоятельно - например, в iptables логгировать инфу о пакетак, потом &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; разбирать этот лог и записывать в лог squid.&lt;br&gt;&amp;gt;&amp;gt; то есть пакеты параллельно не отправить на сквид?( &lt;br&gt;&amp;gt; Вся задача - извращение.&lt;br&gt;&amp;gt; Извращение в том, что надо пускать мимо squid, но пакеты надо фиксировать. &lt;br&gt;&amp;gt; Если пакеты пускать через squid, то зачем надо пускать мимо squid...&lt;br&gt;&lt;br&gt;Просто по определенным причинам в моей ситуации прозрачный прокси не подходит, а нескольким подсетям нужно дать доступ без каких либо настроек прокси! может подскажете тогда варианты на подобии прозрачного сквида?&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables = обход прокси (beza2000)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#5</link>
    <pubDate>Tue, 05 Feb 2013 06:22:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1. squid записывает в логи то, что проходит через него.&lt;br&gt;&amp;gt;&amp;gt; 2. Если надо, чтобы пакеты были зафиксированы в логах squid, то извращаться &lt;br&gt;&amp;gt;&amp;gt; придется самостоятельно - например, в iptables логгировать инфу о пакетак, потом &lt;br&gt;&amp;gt;&amp;gt; разбирать этот лог и записывать в лог squid.&lt;br&gt;&amp;gt; то есть пакеты параллельно не отправить на сквид?( &lt;br&gt;&lt;br&gt;Вся задача - извращение.&lt;br&gt;Извращение в том, что надо пускать мимо squid, но пакеты надо фиксировать.&lt;br&gt;Если пакеты пускать через squid, то зачем надо пускать мимо squid...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables = обход прокси (tobieee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#4</link>
    <pubDate>Tue, 05 Feb 2013 06:19:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Помогите пожалуйста, что нужно прописать &lt;br&gt;&amp;gt; Аффтор не читатель, аффтор писатель, однако.&lt;br&gt;&amp;gt; P.S. Надо не писать, а читать.&lt;br&gt;&lt;br&gt;я уже кучу всего перерыл(( нужно дать доступ без прокси некоторым пользователям,но при этом не терять контроль над их трафиком... я реально уже не знаю что делать, если бы хоть какая то идея была я бы не стал никого тревожить&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables = обход прокси (tobieee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#3</link>
    <pubDate>Tue, 05 Feb 2013 06:18:09 GMT</pubDate>
    <description>&amp;gt; 1. squid записывает в логи то, что проходит через него.&lt;br&gt;&amp;gt; 2. Если надо, чтобы пакеты были зафиксированы в логах squid, то извращаться &lt;br&gt;&amp;gt; придется самостоятельно - например, в iptables логгировать инфу о пакетак, потом &lt;br&gt;&amp;gt; разбирать этот лог и записывать в лог squid.&lt;br&gt;&lt;br&gt;то есть пакеты параллельно не отправить на сквид?(&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables = обход прокси (beza2000)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#2</link>
    <pubDate>Tue, 05 Feb 2013 06:15:55 GMT</pubDate>
    <description>1. squid записывает в логи то, что проходит через него.&lt;br&gt;2. Если надо, чтобы пакеты были зафиксированы в логах squid, то извращаться придется самостоятельно - например, в iptables логгировать инфу о пакетак, потом разбирать этот лог и записывать в лог squid.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables = обход прокси (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6947.html#1</link>
    <pubDate>Tue, 05 Feb 2013 05:41:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Помогите пожалуйста, что нужно прописать&lt;br&gt;&lt;br&gt;Аффтор не читатель, аффтор писатель, однако.&lt;br&gt;&lt;br&gt;P.S. Надо не писать, а читать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
