Portál AbcLinuxu, 14. května 2025 23:25
du -s /var/cache/squid/tak to během surfování narůstá, z čehož i usuzuji, že mě to funguje
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -d 0/0 -j MASQUERADENa serveru v tuto chvíli neběží žádný firewall. Prosím, poraďte mi, jak na to.
iptables -t nat -p tcp --dport 80 -j REDIRECT --to-ports 3128Ale zvážil bych onu ruční konfiguraci proxy, protože transparentní proxy stavíte prohlížeči do cesty něco, s čím nepočítá, a teoreticky s tím mohou být problémy. Nastavit to pro 3 PC není snad problém
/sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128a pak zapnutí natu:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to 10.255.255.99Net se sice tahkle rozjede a nemusím vypisovat nastavení proxy do prohlížeče MSIE, ale když si dám
du -s /var/cache/squid/tak se velikost tohoto "odkládacího" adresáře nemění, z čehož soudím, že je ještě pořád něco špatně a já nevím co. Prosím, poradíte zelenáčovi ?
V tom bych viděl problém, nemá tam být/sbin/iptables -t nat -A PREROUTING -p tcp -i ! eth1 -d ! 10.255.255.99 --dport 80 -j REDIRECT --to-port 3128
-i eth1
?
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j DNAT --to-destination 192.168.1.254:3128
httpd_accel_host localhost httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on vlozit do squid.conf a pravidlo pro iptables #transparentni proxy na port 3128 iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.1.254 --dport 80 -j REDIRECT --to-port 3128 (netreba aby proxy bralo pozadavky i pro pristup na pripadny www server na 192.168.1.254)sorry za prvni zmrsenou zpravu
httpd_accel_uses_host_header on
http_port 3128 cache_mem 32 MB cache_swap_low 90 cache_swap_high 95 cache_dir ufs /var/squid/cache 200 16 256 cache_access_log none cache_log /var/squid/log/cache.log cache_store_log none acl Safe_ports port 80 acl Safe_ports port 21 acl our_networks src 192.168.1.0/24 http_access allow our_networks cache_effective_user nobody cache_effective_group nobody visible_hostname mercury httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header onto je moj squid.conf lenze ked dam "squid -z" tak zahlasi:
parseConfigFile: line 16 unrecognized: 'httpd_accel_host virtual ' parseConfigFile: line 17 unrecognized: 'httpd_accel_port 80 ' parseConfigFile: line 18 unrecognized: 'httpd_accel_with_proxy on ' parseConfigFile: line 19 unrecognized: 'httpd_accel_uses_host_header on' ACL name 'all' not defined! FATAL: Bungled squid.conf line 20: http_reply_access allow all Squid Cache (Version 2.6.STABLE3): Terminated abnormally.treba este nieco ine konfigurovat? Dakujem
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.