abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 1
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 26
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 7
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 15
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 5
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Transparentni SQUID - jak na iptables ?

21.7.2006 14:11 Petr
Transparentni SQUID - jak na iptables ?
Přečteno: 1317×
Dobrý den,,
rád bych poprosil zkušenější o radu.

Mám nakonfigurovaného Squida jako transparentní cache. V okamžiku, kdy v prohlížeči zadám, že má použít cache na IP adrese 192.168.1.254 a portu 3128 tak vše bez potíží přes ní jede. Když si dám výpis úložiště:
du -s /var/cache/squid/
tak to během surfování narůstá, z čehož i usuzuji, že mě to funguje :-) ...jsem šikula :)

V čem je problém ?

Moje domácí síť je postavena následovně:
eth0 ---> připojení do internetu (10.255.255.99)
eth1 ---> 192.168.1.254

Na "tomto serveru" mi běží: DNS, DHCP, SQUID a NAT

Windows klienti:
pc1 = 192.168.1.1
pc2 = 192.168.1.2
pcc = 192.168.1.3

Jde mi o to, jakým způsobem v linuxu přes iptables docílit toho, abych na každém PC nemusel nastavovat v prohlížeči IP adresu a port PROXY ?

NATování na serveru provádím takto:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADE

Na serveru v tuto chvíli neběží žádný firewall.

Prosím, poraďte mi, jak na to.
Moc vám všem předem děkuji.

Odpovědi

21.7.2006 14:21 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
iptables - t NAT -a prerouting -p tcp --dport 80 -i eth0 -j redirect --to-port 3128

treba takhle, ale squid musi byt jako transparent proxy, jinak to fungovat nebude
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
21.7.2006 14:22 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
u tebe eth1
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
21.7.2006 14:27 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Např. takhle:
iptables -t nat -p tcp --dport 80 -j REDIRECT --to-ports 3128
Ale zvážil bych onu ruční konfiguraci proxy, protože transparentní proxy stavíte prohlížeči do cesty něco, s čím nepočítá, a teoreticky s tím mohou být problémy. Nastavit to pro 3 PC není snad problém ;-)
21.7.2006 14:52 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Tak jsem to zkusil takto:
/sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128 
a pak zapnutí natu:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to 10.255.255.99
Net se sice tahkle rozjede a nemusím vypisovat nastavení proxy do prohlížeče MSIE, ale když si dám
du -s /var/cache/squid/
tak se velikost tohoto "odkládacího" adresáře nemění, z čehož soudím, že je ještě pořád něco špatně a já nevím co.

Prosím, poradíte zelenáčovi ?
Děkuji.
21.7.2006 14:58 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
/sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128 
V tom bych viděl problém, nemá tam být -i eth1?
21.7.2006 15:04 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Však to tam mám, nebo co myslíš konkrétně ? Kdyžtak napiš syntaxi, ale když kouknu na to, co jsem napsal já a taky na to, co jsi napsal Ty, tak tam máme oba dva " -i eth1 " Nebo jak jsi to myslel ?
21.7.2006 15:20 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Máš tam naíc ! (vykřičník), což je negace.
21.7.2006 15:25 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Odstranil jsem ho a v okamžiku, kdy ho odstraním, tak to přestane fungovat. Když ho tam přidám, tak se stránky načítají, ale neukládají se do datového úložiště které mám nastavené do /var/cache/squid. Pokud zadám IP a port proxy do prohlížeče, tak je vše OK a stránky se na serveru ukládájí. Problém tedy zůstává: jak to prosoukat do IP tables ?
21.7.2006 16:41 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
No jo, on to REDIRECT přesměruje na jiný port, ale IP adresa zůstane. Takže jinak:
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j DNAT --to-destination 192.168.1.254:3128
21.7.2006 15:25 M
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
httpd_accel_host localhost httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on

vlozit do squid.conf

a pravidlo pro iptables

#transparentni proxy na port 3128 iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.1.254 --dport 80 -j REDIRECT --to-port 3128

(netreba aby proxy bralo pozadavky i pro pristup na pripadny www server na 192.168.1.254)
21.7.2006 15:27 M
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
 httpd_accel_host localhost
 httpd_accel_port 80
 httpd_accel_with_proxy on
 httpd_accel_uses_host_header on

vlozit do squid.conf

a pravidlo pro iptables

#transparentni proxy na port 3128
 iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.1.254 --dport 80 -j REDIRECT --to-port 3128

(netreba aby proxy bralo pozadavky i pro pristup na pripadny www server na 192.168.1.254) 
sorry za prvni zmrsenou zpravu
21.7.2006 15:28 M
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
a do tretice nepozornosti ne "-d 192.168.1.254" ale "-d ! 192.168.1.254" OMLOUVAM SE :)
21.7.2006 17:31 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
furt to nejede :-(
21.7.2006 19:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Viz #12, REDIRECT slouží k přesměrování na jiný port, ne na jinou IP adresu.
22.7.2006 12:46 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Fachá to na první pokus (testovámo na Gentoo 2006.0)

http://linuxx.hyperlinx.cz/praxe11.html
22.7.2006 17:00 Petr
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Už je to OK. Problém jsem měl v této direktivě:
httpd_accel_uses_host_header on
29.9.2006 14:39 Admik | skóre: 7
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
Zdravim. Ja som postupoval podla toho co je na stranke,
http_port 3128
cache_mem 32 MB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/squid/cache 200 16 256
cache_access_log none
cache_log /var/squid/log/cache.log
cache_store_log none
acl Safe_ports port 80
acl Safe_ports port 21
acl our_networks src 192.168.1.0/24
http_access allow our_networks
cache_effective_user nobody
cache_effective_group nobody
visible_hostname mercury
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
to je moj squid.conf

lenze ked dam "squid -z" tak zahlasi:
parseConfigFile: line 16 unrecognized: 'httpd_accel_host virtual '
parseConfigFile: line 17 unrecognized: 'httpd_accel_port 80 '
parseConfigFile: line 18 unrecognized: 'httpd_accel_with_proxy on '
parseConfigFile: line 19 unrecognized: 'httpd_accel_uses_host_header on'
 ACL name 'all' not defined!
FATAL: Bungled squid.conf line 20: http_reply_access allow all
Squid Cache (Version 2.6.STABLE3): Terminated abnormally.
treba este nieco ine konfigurovat?

Dakujem
29.9.2006 15:20 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
urcite jsi mel polozit novy dotaz, takhle to ma velkou sanci ze to zapadne.

Pokud nemas definovane ACL all tezk ose na nej pak muzes odkazovat.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
28.1.2007 23:46 meatfly
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
od Squid verze 2.6 se v squid.conf nastavuje pouze toto:

http_port 3128 transparent

always_direct allow all

+ zapnout přesměrování v iptables
29.1.2007 09:20 M
Rozbalit Rozbalit vše Re: Transparentni SQUID - jak na iptables ?
+ kompilace squidu s parametrem --enable-linux-netfilter

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.