<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid пишет логи через раз, правила не работают</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html</link>
    <description>Доброго времени суток. &lt;br&gt;Помогите, пожалуйста разобраться. У меня сеть:&lt;br&gt;&lt;br&gt;интернет ----- Маршрутизатор LinkSis ----- Прозрачный прокси Squid 2.7 ------ Локальная сеть&lt;br&gt;                  DHCP, DNS, FireWall, NAT            FreeBSD     8.0                           192.168.12/24&lt;br&gt;                     192.168.12.100                            192.168.12.15&lt;br&gt;&lt;br&gt;Пока из локальной сети пользователи ходят мимо прокси через марштуризатор, но на самом прокси-сервере выход в интеренет прописан в IPFW через порт Squid. Но правила squid не выполняются для локальной машины, и логи пишутся &quot;час через час&quot;. В этом и заключается задача. Что настроить-то еще, чтобы заработало?&lt;br&gt;&lt;br&gt;Ниже: Конфиг Squid + IPFW + ifconfig + netstat -rn&lt;br&gt;&lt;br&gt;Работа Squid&lt;br&gt;# ps -aux &amp;#124; grep squid&lt;br&gt;squid   779  0,0  0,2  5600  2120  ??  Is    9:57     0:00,00 /usr/local/sbin/squid -D&lt;br&gt;squid   781  0,0  0,5 10720  5028  ??  S     9:57     0:00,10 (squid) -D (squid)&lt;br&gt;squid   799  0,0  0,1  1532   728  ??  I     9:57     0:00,00 (unlinkd) (unlinkd)&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#24</link>
    <pubDate>Mon, 01 Feb 2010 14:49:00 GMT</pubDate>
    <description>Надо было убрать лишнюю строку с правилом &amp;#8470;65000, чтобы было просто: &lt;br&gt;&lt;br&gt;#ipfw list &lt;br&gt;00100 allow ip from any to any via lo0 &lt;br&gt;00200 deny ip from any to 127.0.0.0/8 &lt;br&gt;00300 deny ip from 127.0.0.0/8 to any &lt;br&gt;65100 fwd 192.168.12.15,3128 tcp from 192.168.12.0/24 to any dst-port 21,80,443,3128,5190,8080,8101 &lt;br&gt;65535 allow ip from any to any &lt;br&gt;&lt;br&gt;Тема закрыта.&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#23</link>
    <pubDate>Sat, 30 Jan 2010 19:07:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в браузере прописываю 192.168.12.15:80&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это зачем? &lt;br&gt;&lt;br&gt;ну прокси работает на компе 192.168.12.15, &lt;br&gt;и IPFW перенаправляет все, что идет по 80 порту на 3128 порт Squid. &lt;br&gt;Значит, если в браузере надо прописатьадрс прокси с 80-м портом, то все должно работать.&lt;br&gt;Или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Aquarius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#22</link>
    <pubDate>Sat, 30 Jan 2010 14:40:56 GMT</pubDate>
    <description>&amp;gt; в браузере прописываю 192.168.12.15:80&lt;br&gt;&lt;br&gt;это зачем?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#21</link>
    <pubDate>Thu, 28 Jan 2010 12:31:10 GMT</pubDate>
    <description>Убираю в настройках браузера адрес и порт прокси: 192.168.12.15:80 &lt;br&gt;и тогда при наборе правил:&lt;br&gt;&lt;br&gt;#ipfw list&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65100 fwd 192.168.12.15,3128 tcp from 192.168.12.0/24 to any dst-port 21,80,443,3128,5190,8080,8101&lt;br&gt;65535 allow ip from any to any&lt;br&gt;&lt;br&gt;интернет работает МИМО прокси, и Squid не пишет логи. &lt;br&gt;ставлю в настройках браузера прокси 192.168.12.15:3128 и логи пишутся... &lt;br&gt;&lt;br&gt;что ж делать с форвардингом-то, а?&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#20</link>
    <pubDate>Thu, 28 Jan 2010 11:08:27 GMT</pubDate>
    <description>подправил&lt;br&gt;/etc/firewall &lt;br&gt;#!/bin/sh &lt;br&gt;ipfw -q add fwd 192.168.12.15,3128 tcp from 192.168.12.0/24 to any 21,80,443,3128,5190,8080,8101&lt;br&gt;&lt;br&gt;Теперь получаю в браузере: 504 Gateway Time-out&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#19</link>
    <pubDate>Thu, 28 Jan 2010 08:50:06 GMT</pubDate>
    <description>вообщем на &quot;сейчас&quot; ситуация такова.&lt;br&gt;&lt;br&gt;- Squid работает (http_port 192.168.12.15:3128), это проверено прописанием в браузере lynx адреса и порта прокси: 192.168.12.15:3128&lt;br&gt;&lt;br&gt;- Форвардинг не работает. Это проверено тем, что нет результата, если прописать в браузере lynx адрес и порт прокси: 192.168.12.15:80 и включить форвардинг (предварительно пересобрав ядро с поддержкой форвардинга и открытым IPFW):&lt;br&gt;&lt;br&gt;# grep ipfw2 /var/run/dmesg.boot&lt;br&gt;ipfw2 (+ipv6) initialized, divert enabled, nat enabled, rule-based forwarding enabled, default to accept, logging disabled&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/firewall&quot;&lt;br&gt;&lt;br&gt;где&lt;br&gt;&lt;br&gt;/etc/firewall&lt;br&gt;#!/bin/sh                &lt;br&gt;ipfw add 050 fwd 192.168.12.15,3128 tcp from 192.168.12.0/24 to any 21,80,443,5190 via re0&lt;br&gt;&lt;br&gt;и ipfw show&lt;br&gt;00050   0     0 fwd 192.168.12.15,3128 tcp from 192.168.12.0/24 to any dst-port 21,80,443,5190 via re0&lt;br&gt;65535 332 34148 allow ip from any to any&lt;br&gt;&lt;br&gt;НО в итоге lynx http://ya.ru выдает тестовую страничку апача...&lt;br&gt;Народ, как бл</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#18</link>
    <pubDate>Wed, 27 Jan 2010 14:53:14 GMT</pubDate>
    <description>&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;этим включаете &lt;br&gt;&lt;br&gt;ага, спасибо.&lt;br&gt;&lt;br&gt;&amp;gt;firewall_script=&quot;/etc/rc.firewal&quot; &lt;br&gt;&amp;gt;а вот имя файла не сходится с &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/etc/firewall &lt;br&gt;&lt;br&gt;да, я ее уже исправил на /etc/firewall с нужными правилами, извините. &lt;br&gt;но результут тот же: форвардинг не работает и браузер выдает тестовую страничку апача....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#17</link>
    <pubDate>Wed, 27 Jan 2010 14:24:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а в access.log при этом что? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вообще ничего. ну скорее всего потому, что форвардинг портов не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может перед тем, как давать команды на форвардинг &lt;br&gt;&amp;gt;ipfw add fwd 192.168.12.15,3128  tcp from 192.168.12.0/24 to any 80,443,21 via &lt;br&gt;&amp;gt;re0 &lt;br&gt;&amp;gt;нужно этот самый форвардинг как-то включить в каких-то опциях, помимо пересборки ядра? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;etc/rc.conf&lt;br&gt;gateway_enable=&quot;NO&quot;&lt;br&gt;natd_enable=&quot;NO&quot;&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;этим включаете&lt;br&gt;firewall_script=&quot;/etc/rc.firewal&quot;&lt;br&gt;а вот имя файла не сходится с &lt;br&gt;&lt;br&gt;/etc/firewall&lt;br&gt;#!/bin/sh&lt;br&gt;ipfw -f flush&lt;br&gt;ipfw add fwd 192.168.12.15,3128  tcp from 192.168.12.0/24 to any 80,443,21 via re0&lt;br&gt;ipfw add allow ip from any to any&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid пишет логи через раз, правила не работают (Anhel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6298.html#16</link>
    <pubDate>Wed, 27 Jan 2010 14:14:32 GMT</pubDate>
    <description>&amp;gt;а в access.log при этом что? &lt;br&gt;&lt;br&gt;вообще ничего. ну скорее всего потому, что форвардинг портов не работает. &lt;br&gt;&lt;br&gt;может перед тем, как давать команды на форвардинг&lt;br&gt;ipfw add fwd 192.168.12.15,3128  tcp from 192.168.12.0/24 to any 80,443,21 via re0&lt;br&gt;нужно этот самый форвардинг как-то включить в каких-то опциях, помимо пересборки ядра?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
