nat a squid

Sekcia: Konfigurácia 10.08.2006 | 08:58
pier   Návštevník
Caute Mam siet pripojenu na inet pomocou iptables a nat. Teraz chcem trochu obmedzit userov tak chcem dat squid. Ako prebieha taky prechod? nechcem totiz aby siet ostala dlho bez inetu, treba zrusit ten firewal alebo staci squid nainstalovat a bezi to spolu?mozno hlupe otazky ale pre istotu sa opytam:)
    • Re: nat a squid 08.08.2006 | 10:04
      Ludo   Návštevník
      Pravdepodobne chces proxy spustat v transparent mode. Takze budes chciet vsetky pakety odchadzajuce z tvojej siete s cielovym portom 80 presmerovavat na squid (zda sa mi ze defaultne port 3128: iptables -t nat -A PREROUTING -i LAN -p tcp --dport 80 -j REDIRECT --to-port 3128 squid musis mat nastaveny ako transparent proxy: httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on redirect_rewrites_host_header off a bude ti to slapat. Problem je akurat v tom ze cez transparent proxy ti nebude bezat SSL.(ako by aj mohlo:)
      • Re: Re: nat a squid 10.08.2006 | 08:58
        luzr   Návštevník
        Uz je dost dlho vonku squid 2.6 tu uvedena konfiguracia je pre starsiu vetvu
        • Re: nat a squid 11.01.2007 | 16:43
          f0f0   Návštevník
          squid 2.6:
          port 3128 transparent
          always_direct allow all