Transparentni proxy se Squidem

Milan Kerslager milan.kerslager na pslib.cz
Sobota Duben 20 01:38:14 CEST 2002


On Fri, 19 Apr 2002, Bobes wrote:

> Na fw pouzivam SeatleFirewall 4.xx se squidem a utentizaci. Chci
> vytvorit transparentni proxy - zadam tedy
> 
> ipchains -A input -p tcp -d localhost 80 -j REJECT
> ipchains -A input -p tcp -d 192.168.1.0/24 80 -j REJECT
> ipchains -A input -p tcp -d 0.0.0.0/0 80 -j REDIRECT 3128
> 
> a ono to pres squid stejne nejede. Kernel mam zkompilovany s podporou 
> transp. proxy, prikazi zadam az po spusteni fw scriptu (resetuje se v nem 
> nastaveni ipchains). Nevite kde delam chybu ????

Urcite jste se nepodival do logu Squida a ani mu nerekl, ze ma fungovat 
jako transparentni proxy (musi o tom vedet):

Pridejte do jeho konf. souboru:

 http_port 3128
 httpd_accel_host virtual
 httpd_accel_port 80
 httpd_accel_with_proxy on
 httpd_accel_uses_host_header on

-- 
                        Milan Keršláger
                        E-mail: milan.kerslager na pslib.cz
                        WWW:    http://www.pslib.cz/~kerslage/



Další informace o konferenci Linux