<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прозрачный squid. Не работает</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html</link>
    <description>Здравствуйте всем. Очень давно пользуюсь сквидом. Решил сделать прозрачный прокси. Не получается. За пару недель перечитал кучу манов, хелпов, форумов и прочего. Что тока не пробовал. Никак не получается. Сейчас убрал всех польхователей, оставив только себя для теста. Через обычный прокси все работает. Сервер имеет локальный адрес 192.168.0.105. Мой адрес, клиентский - 192.168.0.1.&lt;br&gt;Рабочий конфиг сквида на данный момент:&lt;br&gt;&lt;br&gt;http_port 192.168.0.105:8080 transparent&lt;br&gt;visible_hostname Serv&lt;br&gt;acl donocache urlpath_regex cgi-bin user submit&lt;br&gt;no_cache deny donocache&lt;br&gt;#cache_mem 8 MB&lt;br&gt;#cache_dir ufs /var/spool/squid 1000 16 256&lt;br&gt;cache_access_log /var/log/squid/access.log&lt;br&gt;cache_log /var/log/squid/cache.log&lt;br&gt;cache_store_log /var/log/squid/store.log&lt;br&gt;acl all src 0/0&lt;br&gt;acl am src 192.168.0.1&lt;br&gt;always_direct allow am&lt;br&gt;http_access allow am&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j REDIRECT --to-port 8080&lt;br&gt;iptables -t nat -</description>

<item>
    <title>Прозрачный squid. Не работает (Tonn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#14</link>
    <pubDate>Mon, 31 Aug 2009 11:03:35 GMT</pubDate>
    <description>&amp;gt;у меня работает в таком варианте &lt;br&gt;&lt;br&gt;Помойму проблема у меня в чом то другом, не понимаю вапще. Можешь дать пожалуйста свой полный конфиг и все правила iptables. В рабочем варианте транспарента. Если правил что еще, сообщи пожалуйста.  Если не сложно вышли на toxa87&#064;yandex.ru&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#13</link>
    <pubDate>Thu, 27 Aug 2009 17:39:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В правилах iptables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s 192.168.0.0/24 -d !192.168.0.0/24 -p tcp -m &lt;br&gt;&amp;gt;multiport --dport 80,8080 -j REDIRECT --to-ports 3128 &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну либо нат, если есть постоянный внешний ip &lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;#3128PORT&lt;br&gt;ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80&lt;br&gt;ipfw add divert natd all from any to any via msk0&lt;br&gt;&lt;br&gt;работает в таком же варианте под freebsd + ipfw&lt;br&gt;сначала форвардим, потом натим &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (IvanN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#12</link>
    <pubDate>Thu, 27 Aug 2009 13:32:57 GMT</pubDate>
    <description>у меня работает в таком варианте&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (IvanN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#11</link>
    <pubDate>Thu, 27 Aug 2009 13:31:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И рекомендуется привести Ваши правила к виду: &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d ! 192.168.0.105 ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добавил строки в конфиг, изменил правила iptables. Результат тотже. Когда лезу в &lt;br&gt;&amp;gt;инет через обычный прокси, все работает. В логи записываются строки о &lt;br&gt;&amp;gt;нормальной работе сквида. Прописываю шлюз, убираю прокси, лезу в инет - &lt;br&gt;&amp;gt;ошибка, URL ненайден, инета нет. В логи ничего не вносится, изменений &lt;br&gt;&amp;gt;нет. &lt;br&gt;&amp;gt;Что еще посоветуете? &lt;br&gt;&lt;br&gt;Попробуйте так&lt;br&gt;&lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;В правилах iptables&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -s 192.168.0.0/24 -d !192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE&lt;br&gt;&lt;br&gt;ну либо нат, если есть постоянный внешний ip&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (Tonn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#10</link>
    <pubDate>Sun, 23 Aug 2009 06:56:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl apache rep_header Server ^Apache &lt;br&gt;&amp;gt;broken_vary_encoding allow apache &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Также попробуйте прицепиться телнетом на 3128 и посмотреть отвечает ли прокся. &lt;br&gt;&amp;gt;Что в логах у сквида? Желательно также полный список правил iptables. &lt;br&gt;&amp;gt;Какая ошибка при попытке вылезти через проксю? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И рекомендуется привести Ваши правила к виду: &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d ! 192.168.0.105 ... &lt;br&gt;&lt;br&gt;Добавил строки в конфиг, изменил правила iptables. Результат тотже. Когда лезу в инет через обычный прокси, все работает. В логи записываются строки о нормальной работе сквида. Прописываю шлюз, убираю прокси, лезу в инет - ошибка, URL ненайден, инета нет. В логи ничего не вносится, изменений нет.&lt;br&gt;Что еще посоветуете?&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (Gerk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#9</link>
    <pubDate>Sat, 15 Aug 2009 18:46:42 GMT</pubDate>
    <description>Попробуйте добавить в конфиг сквида:&lt;br&gt;&lt;br&gt;header_access via deny all&lt;br&gt;forwarded_for off&lt;br&gt;&lt;br&gt;следующие строчки тоже не помешают:&lt;br&gt;&lt;br&gt;refresh_pattern ^ftp:           1440    20&#037;     10080&lt;br&gt;refresh_pattern ^gopher:        1440    0&#037;      1440&lt;br&gt;refresh_pattern .               0       20&#037;     4320&lt;br&gt;&lt;br&gt;acl apache rep_header Server ^Apache&lt;br&gt;broken_vary_encoding allow apache&lt;br&gt;&lt;br&gt;Также попробуйте прицепиться телнетом на 3128 и посмотреть отвечает ли прокся.&lt;br&gt;Что в логах у сквида? Желательно также полный список правил iptables.&lt;br&gt;Какая ошибка при попытке вылезти через проксю?&lt;br&gt;&lt;br&gt;И рекомендуется привести Ваши правила к виду:&lt;br&gt;iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d ! 192.168.0.105 ...&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (Tonn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#8</link>
    <pubDate>Tue, 11 Aug 2009 06:57:00 GMT</pubDate>
    <description>&amp;gt;http://ru.wikipedia.org/wiki/DNS &lt;br&gt;&lt;br&gt;Спасибо большое. Ваша политика типа &quot;сделайте то, что требуется&quot; и &quot;пропишите/поставьте то, что необходимо&quot; очень помогает. Именно этого мне и нехватало.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#7</link>
    <pubDate>Tue, 11 Aug 2009 06:08:23 GMT</pubDate>
    <description>http://ru.wikipedia.org/wiki/DNS&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный squid. Не работает (Tonn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6147.html#6</link>
    <pubDate>Tue, 11 Aug 2009 02:12:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;клиенту так же DNS нужен &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;какому клиенту? какой ДНС? куда? пожалуйста конкретнее &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прикалываешся? куда уж конкретней? &lt;br&gt;&amp;gt;клиент - в данном случае браузер который в инет должен выйти. &lt;br&gt;&amp;gt;какой ДНС - а какой есть тот и пропишите. &lt;br&gt;&amp;gt;куда - зависит от ОС клиентской машины. &lt;br&gt;&lt;br&gt;Если бы мне нужен был браузер, я бы пользовался обычным прокси. прозрачный нужен для других целей.&lt;br&gt;ДНСа - нет. Порядком не понимаю где его прописать и зачем он вапще нужен. Может что не так понял. Объясните. Спасибо.&lt;br&gt;</description>
</item>

</channel>
</rss>
