<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html</link>
    <description>сейчас есть сервак на котором работает iptables, с него провод идет в комп с керио а уже керио раздает  инет всем пользователям и мониторит. Сделано так из-за удобства мониторинга трафика на керио. Вопрос такой если я на машину с iptables поставлю squid (потому что керио меня &quot;задрал&quot; уже со своими глюками) как они будут существовать друг с другом? И насколько удобно можно мониторить трафик в squid (посещаемые web узлы, по объему трафика и т.д.)&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>squid+iptables (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#33</link>
    <pubDate>Wed, 07 Jul 2010 12:24:30 GMT</pubDate>
    <description>Читать http://www.opennet.ru/docs/RUS/iptables/ до просветления&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (fate29)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#32</link>
    <pubDate>Wed, 07 Jul 2010 10:06:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;изминил, а в iptables надо порт перебрасывать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;надо, но тогда в проводнике не надо указывать адрес прокси &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; и как лучше редиректом или dnat?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если прокси и шлюз на одном хосте, то redirect, если на разных, &lt;br&gt;&amp;gt;то DNAT &lt;br&gt;&lt;br&gt;abu знает, счас попробовал на страницы вроде заходит (но эт наверное пакеты через iptables идут) статистика не отображается &lt;br&gt;переброску сделал redirect. Но фиг с ним, меня больше смущает то в каком виде отчет по посещаемым сайтам https отображается так 95.58.14.208:443, а может это после скайпа. &lt;br&gt;... привыкнуть нужно ))&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#31</link>
    <pubDate>Wed, 07 Jul 2010 09:47:22 GMT</pubDate>
    <description>&amp;gt;изминил, а в iptables надо порт перебрасывать? &lt;br&gt;&lt;br&gt;надо, но тогда в проводнике не надо указывать адрес прокси&lt;br&gt;&lt;br&gt;&amp;gt; и как лучше редиректом или dnat?&lt;br&gt;&lt;br&gt;если прокси и шлюз на одном хосте, то redirect, если на разных, то DNAT&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#30</link>
    <pubDate>Wed, 07 Jul 2010 09:46:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;можно ip указать, тогда не будет слушать все имеющиеся, а только указанные, &lt;br&gt;&amp;gt;&amp;gt;но и перенаправлять только не него можно будет &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http_port 192.168.5.x:3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;изминил, а в iptables надо порт перебрасывать? и как лучше редиректом или &lt;br&gt;&amp;gt;dnat? &lt;br&gt;&lt;br&gt;dnat сделайте&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (fate29)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#29</link>
    <pubDate>Wed, 07 Jul 2010 09:41:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;squid -v или squid3 -v &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Version 2.6.STABLE21 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно ip указать, тогда не будет слушать все имеющиеся, а только указанные, &lt;br&gt;&amp;gt;но и перенаправлять только не него можно будет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 192.168.5.x:3128 transparent &lt;br&gt;&lt;br&gt;изминил, а в iptables надо порт перебрасывать? и как лучше редиректом или dnat?&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#28</link>
    <pubDate>Wed, 07 Jul 2010 09:19:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;опции для http_port смотрите &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;3128 там стоит &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;версия squid какая? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;squid -v или squid3 -v &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Version 2.6.STABLE21 &lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;можно ip указать, тогда не будет слушать все имеющиеся, а только указанные, но и перенаправлять только не него можно будет&lt;br&gt;&lt;br&gt;http_port 192.168.5.x:3128 transparent&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (fate29)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#27</link>
    <pubDate>Wed, 07 Jul 2010 08:53:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;не указывал transparent, можно поподробнее?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;опции для http_port смотрите &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;3128 там стоит &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;версия squid какая? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;squid -v или squid3 -v &lt;br&gt;&lt;br&gt;Version 2.6.STABLE21&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#26</link>
    <pubDate>Wed, 07 Jul 2010 08:44:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Думаю дело в том, что не была указана опция transparent в squid.conf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не указывал transparent, можно поподробнее?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;опции для http_port смотрите &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3128 там стоит &lt;br&gt;&lt;br&gt;версия squid какая?&lt;br&gt;&lt;br&gt;squid -v или squid3 -v&lt;br&gt;</description>
</item>

<item>
    <title>squid+iptables (fate29)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89280.html#25</link>
    <pubDate>Wed, 07 Jul 2010 08:41:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Думаю дело в том, что не была указана опция transparent в squid.conf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не указывал transparent, можно поподробнее?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;опции для http_port смотрите &lt;br&gt;&lt;br&gt;3128 там стоит&lt;br&gt;</description>
</item>

</channel>
</rss>
