Transparentni proxy se Squidem
Milan Kerslager
milan.kerslager na pslib.cz
Sobota Duben 20 01:38:14 CEST 2002
On Fri, 19 Apr 2002, Bobes wrote:
> Na fw pouzivam SeatleFirewall 4.xx se squidem a utentizaci. Chci
> vytvorit transparentni proxy - zadam tedy
>
> ipchains -A input -p tcp -d localhost 80 -j REJECT
> ipchains -A input -p tcp -d 192.168.1.0/24 80 -j REJECT
> ipchains -A input -p tcp -d 0.0.0.0/0 80 -j REDIRECT 3128
>
> a ono to pres squid stejne nejede. Kernel mam zkompilovany s podporou
> transp. proxy, prikazi zadam az po spusteni fw scriptu (resetuje se v nem
> nastaveni ipchains). Nevite kde delam chybu ????
Urcite jste se nepodival do logu Squida a ani mu nerekl, ze ma fungovat
jako transparentni proxy (musi o tom vedet):
Pridejte do jeho konf. souboru:
http_port 3128
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
--
Milan Keršláger
E-mail: milan.kerslager na pslib.cz
WWW: http://www.pslib.cz/~kerslage/
Další informace o konferenci Linux