abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 1
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 14
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 12
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    včera 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    27.1. 14:44 | Nová verze

    Byla vydána nová verze 4.6 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    27.1. 13:33 | Humor

    Rozsáhlá modernizace hardwarové infrastruktury Základních registrů měla zabránit výpadkům digitálních služeb státu. Dnešnímu výpadku nezabránila.

    Ladislav Hagara | Komentářů: 11
    27.1. 13:11 | Nová verze

    Čínský startup Kimi představil open-source model umělé inteligence Kimi K2.5. Nová verze pracuje s textem i obrázky a poskytuje 'paradigma samosměřovaného roje agentů' pro rychlejší vykonávání úkolů. Kimi zdůrazňuje vylepšenou schopnost modelu vytvářet zdrojové kódy přímo z přirozeného jazyka. Natrénovaný model je dostupný na Hugging Face, trénovací skripty však ne. Model má 1 T (bilion) parametrů, 32 B (miliard) aktivních.

    NUKE GAZA! 🎆 | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 654 hlasů
     Komentářů: 19, poslední včera 13:03
    Rozcestník

    Dotaz: Squid - transparentní proxy - nefunguje

    15.2.2018 08:59 MoPe
    Squid - transparentní proxy - nefunguje
    Přečteno: 1767×
    Řeším dlouho problém s nastavením Squidu jako transparentní proxy a již si nevím rady. Článků a návodů jsem přečetl a otestoval mnoho, výsledek je pořád špatný. Mám server Ubuntu, dvě síťovky (Lan a Wan), LAN server 192.168.3.1, kde je Squid v.3x. Pokud v konfiguraci Squid napíšu http_port 192.168.3.1:3128 transparent, tak mi nejde internet v PC Lan. Pokud neuvedu do konfiguráku transparent a pc v Lan nastavím adresu proxy, tak vše funguje.

    V iptables (nat) mám uvedeno:

    -A PREROUTING -i LAN -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.3.1:3128

    -A PREROUTING -i WAN -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

    -A POSTROUTING -s 192.168.3.0/24 -o WAN -j MASQUERADE

    V cache.logu je hláška ERROR: No forward-proxy port configured. Nevím, kde je chyba (pořád ji nevidím). Můžete mi poradit?

    Řešení dotazu:


    Odpovědi

    15.2.2018 09:22 vidorel
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Předpokládám, že SQUID naslouchá na adrese LAN rozhraní.

    Potom by mělo fungovat toto.

    iptables -t nat -A PREROUTING -i $LAN -p tcp --destination-port 80 -j REDIRECT --to-ports 3128

    Nicméně pro budoucnost je použití proxy na http protokolu téměř zbytečné.
    15.2.2018 11:35 OldFrog {Ondra Nemecek} | skóre: 36 | blog: Žabákův notes | Praha
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Nicméně pro budoucnost je použití proxy na http protokolu téměř zbytečné.
    To by asi chtělo vysvětlit. IMHO se najdou způsoby použití, kdy to zbytečné není (možná se ale netýkají Squid - nesleduji ho, nevím co dnes umí).
    -- OldFrog
    vandrovnik avatar 22.2.2018 09:35 vandrovnik | skóre: 21
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Asi tím myslel, že stejně skoro všechno běhá na https.
    15.2.2018 12:25 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Paket, který směřuje z webového serveru na klienta (WAN) má port 80 jako source port ne destination.
    15.2.2018 13:44 MoPe
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    V nat jsem vše vymazal a napsal doporučený zápis, ale nefachá. Squid má v konfigu uvedenou lan síť - takže by měl na ni naslouchat. Někde mám chybu, ale nevím, kde nebo jak ji mám hledat.
    15.2.2018 14:00 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Simulovat si konfiguraci nebudu, ale standardní rada je: Nejdříve provést diagnostiku co se vlastně děje. Takže spustit tcpdump nebo jiný analyzátor paketů. V iptables spustit nějaké logování paketů a spustit logování v proxy. Pak budeš mít stopu každého paketu a můžeš uvažovat co je blbě. Ale podle mne potřebuješ alepoň 4 pravidla.
    • Paket z vnitřní sítě poslat do proxy
    • paket z proxy do vnější sítě prohnat maškarádou a poslat ven
    • Paket z vnejší sítě poslat přes maškarádu do proxy
    • A paket z proxy do vnitřní sítě posalt na místo a také musíš udělat překlad, aby si systém nemyslel, že příchází od proxy, nýbrž z přímého směru (ale to asi dělá samotná proxy v transparent modu).
    Řešení 1× (MoPe (tazatel))
    21.2.2018 13:11 MoPe
    Rozbalit Rozbalit vše Re: Squid - transparentní proxy - nefunguje
    Vyřešeno, diagnostika pomohla, problém byl jinde. Doplnil jsem do sysctl.conf řádek net.ipv4.ip_forward = 1 a po restartu OK.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.