Условия: Линух 2.4.20 нормально собранный
Поднял squid на порту 3344
Юзерская сетка 192.168.0.0/24
говорю:
#iptables -t nat -A PREROUTING --dport 80 -j REDIRECT --to-ports 3344
С хоста 192.168.0.10 выхожу, transparent работает нормально, логи squid-а пишутся.
Далее:
#iptables -t nat -D PREROUTING 1 - удаляю, для чистоты эксперимента
Затем:
#iptables -t nat -A PREROUTING --dport 443 -j REDIRECT --to-ports 3344
Опять ломлюсь клиент - вижу ничего :(
Настраиваю бразер принудительно на прокси 192.168.0.1:3344 - попадаю куда хочу. Странно все это ...
Думаю и делаю следующее:
#iptables -t nat -D PREROUTING 1
#iptables -t nat -A PREROUTING --dport 21 -j REDIRECT --to-ports 3344
Убираю настройку на прокси у бразера - ломлюсь ftp://ftp.kernel.org/
Получаю ничего ...
Что касается настройки squid то CONNECT присутсвует SSL_ports тоже, в общем добавил только:
acl LAN src 192.168.0.0/255.255.255.0
http_acces allow LAN
Все остальное по умолчанию. Дабы не было вопросов по ядру то скажу, что snat поднимал - все ок. В ip_forward - 1
Да и еще, в режиме переброски с 443 на 3344 и 21 на 3344 в лог squid ничего не пишет,типа это не к нему :)
Может я не туда смотрю или что-то не так делаю, поможите челу :)
Zo
|