Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 10:34

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: wtorek, 25 lipca 2006, 14:58 
Offline

Rejestracja: sobota, 13 maja 2006, 19:23
Posty: 81
Lokalizacja: Gryfino
Próbuję przekierować na port 3128 w firewallu regułkami:
Cytuj:
iptables -t nat -A PREROUTING -i $INTIF2 -p tcp --dport 80 -j REDIRECT --to-port $SQUID_PORT (raz tak)
iptables -t nat -A PREROUTING -i eth3 -p tcp --dport 80 -j REDIRECT --to-port 3128 (albo tak)
iptables -t nat -A PREROUTING -i $INTIF1 -p tcp --dport 80 -j REDIRECT --to-port $SQUID_PORT (tylko ta działa)
takie interfejsy
Cytuj:
192.168.2.1 eth3
192.168.1.1 eth2
192.168.0.1 eth1
(eth0 to dsl)
i tylko na interfejsie eth1 działa na pozostałych nie, ale gdy ustawię w przeglądarce WWWProxy na port 3128 to działa pięknie wszystko na obu.
Dlaczego nie przekierowuje wszystkich interfejsów?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 25 lipca 2006, 20:57 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
: [/] [] ()
iptables -t nat -A PREROUTING -i ! $EXTIF -p tcp --dport 80 -j REDIRECT --to-port $SQUID_PORT

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 25 lipca 2006, 23:23 
Offline

Rejestracja: sobota, 13 maja 2006, 19:23
Posty: 81
Lokalizacja: Gryfino
Dzięki wielkie! Działa, ale tylko na eth1 co oznacza, że nie firewall tu winny (jedna reguła na 3 interface).

Przekierowanie działa - to czy nie powinno być wszystko w porządku? skoro po wpisaniu proxy w przeglądarce chodziło pięknie a teraz rolę tę przejął firewall?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 11:45 
Offline

Rejestracja: czwartek, 15 lipca 2004, 20:40
Posty: 40
Lokalizacja: Zelów
ligan pisze:
Dzięki wielkie! Działa, ale tylko na eth1 co oznacza, że nie firewall tu winny (jedna reguła na 3 interface).

Przekierowanie działa - to czy nie powinno być wszystko w porządku? skoro po wpisaniu proxy w przeglądarce chodziło pięknie a teraz rolę tę przejął firewall?


A może squid nasłuchuje Ci tylko na 0.1
Trza chyba w squid.conf dodać pozostałe 1.1 i 2.1

Przynajmniej u mnie tak było.
pzdr.

_________________
pacman -Suy walety kufel piwo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 15:43 
Offline

Rejestracja: sobota, 13 maja 2006, 19:23
Posty: 81
Lokalizacja: Gryfino
Tu nie jestem pewien... przed squidem stoi dansguardian i zbiera on ze wszystkich interfejsów z portu 3128 i dalej przesyła do squida na 8080.
Tak mam w squid.conf:
Cytuj:
# Grupa dla routera (localhost)
acl localhost src 127.0.0.1/255.255.255.255

# Grupa dla routera (probuje 192 zmiana 20 lipiec nowa1 i nowa2)
acl nowa src 192.168.0.1/255.255.255.255 to działa
acl nowa1 src 192.168.1.1/255.255.255.255
acl nowa2 src 192.168.2.1/255.255.255.255
to dopisałem

Cytuj:
# Ustawiamy warunki dostepow dla zdefiniowanych grup
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
#dodane router ades: nowa aby dzialal dansguardian i zhaszowano localhost
http_access allow nowa to działa
http_access allow nowa1
http_access allow nowa2
to dopisałem
#http_access allow localhost
http_access deny all
icp_access allow all


Wydaje mi się, że jeśli pakiety przechodzą poprawnie całą drogę po ustawieniu proxy w przeglądarce na porcie 3128 to proxy transparentny na serwerze powinien te pakiety "łyknąć" z portu 80.

W firewallu stoi tak:
[quote]#squid jako transparent

if [ $TRAN_SQ = 1 ]; then
if [ -e /etc/squid/squid.conf ]; then
stat_busy "W??czanie przekierowania dla Squid'a..."
iptables -t nat -A PREROUTING -i ! $EXTIF -p tcp --dport 80 -j REDIRECT --to-port $SQUID_PORT

Czy w configach są błędy?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 15:59 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
squid.conf:

: [/] [] ()
acl nowa src 192.168.0.0/255.255.255.0
acl nowa1 src 192.168.1.0/255.255.255.0
acl nowa2 src 192.168.2.0/255.255.255.0

...

http_access allow nowa
http_access allow nowa1
http_access allow nowa2


firewall (ew. zmień port na 8080):

: [/] [] ()
    iptables -t nat -A PREROUTING -i $INTIF1 -p tcp --dport 80 -j REDIRECT --to-port 3128
    iptables -t nat -A PREROUTING -i $INTIF2 -p tcp --dport 80 -j REDIRECT --to-port 3128


Rozwiązanie działające. :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 lipca 2006, 17:01 
Offline

Rejestracja: sobota, 13 maja 2006, 19:23
Posty: 81
Lokalizacja: Gryfino
Squid dostaje pakiety z dansguardiana i mają one adres źródłowy serwera - to wiem stąd http://www.skretka.net/forum/viewtopic.php?t=8127&highlight=squid&sid=0dc831e8de9bdc0a14103b48713d1bbd i dlatego taki wpis.

jutro sprawdzę regułki - tymczasem dzięki za pomoc...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 lipca 2006, 13:00 
Offline

Rejestracja: sobota, 13 maja 2006, 19:23
Posty: 81
Lokalizacja: Gryfino
Przestawiłem regułki na koniec pliku i zaskoczyło :)
tak więc ważne okazało się miejsce wpisu.

Dzięki za wszelką pomoc!


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl