Автор Гілка: Squid transparent + шлюз, ну не працює  все...  (Прочитано 2499 раз)

Відсутній Jarod

  • Новачок
  • *
  • дописів: 1
  • Карма: +0/-0
Є сервер на ньому CentoOS 5.2 дві мережеві "eth0" 192.168.0.1 (дивиться в локальну мережу), "eth1" 192.168.1.2 (дивиться на модем), Модем в режимі роутера (192.168.1.1) Також на сервері піднятий Squid 2.6 STABLE21 і IPTABLES.

Хочу підняти прозорий проксі для HTTP і HTTPS трафіка а все решта зашлюзувати.

Значит проблема в чому: коли в браузері прописую прокси (192,168,0,1 3128) то інтернет працює (вантажаться строрінки і т.д.) , а якщо ж стерти настройки проксі в браузері ,то заходить тільки через айпішку, і то сторінки вантажаться дуже довго плюс ще не завантажуються картинки.

SQUID

http_port 192.168.0.1:3128 transparent

IPTABLES

-A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --t-ports 3128
-A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 8080 -j REDIRECT --t-ports 3128
-A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 8081 -j REDIRECT --t-ports 3128
-A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 443 -j REDIRECT --t-ports 3128
Все решта виставлено просто на accept.

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Squid transparent + шлюз, ну не працює  все...
« Відповідей #1 : 2009-06-02 23:33:16 »
думаю, вміст /etc/squid/squid.conf став би у нагоді.
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Відсутній borman

  • Графоман
  • ****
  • дописів: 416
  • Карма: +0/-0
  • Debianizer
Re: Squid transparent + шлюз, ну не працює  все...
« Відповідей #2 : 2009-06-03 09:03:47 »
Обмін даними через протокол https виключає можливість використання прозорого проксі. Та й просто використовувати кешуючий проксі для https-протоколу досить безглуздо. Можливо ви тестуєте зв'язок на https-з'єднанні або маєте проблеми з мережевими налаштуваннями деінде.
dd if=/dev/zero of=/dev/null