squid transparent + mpd + pf

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
tyler56
сержант
Сообщения: 198
Зарегистрирован: 2009-06-03 18:10:15

squid transparent + mpd + pf

Непрочитанное сообщение tyler56 » 2011-08-20 15:23:38

Добрый день.
Есть локалка 192.168.0.0/24 и vpn сеть 192.168.5.0/24
Пользователи впн сети ходят в нет без ограничений через nat.
Захотелось пустить веб трафик впн пользователей через squid с целью сбора статистики.
Не получается завернуть трафик.
Если руками вбить в настройках браузера пашет.
Вот конфиги
squid.conf

Код: Выделить всё

acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.0.0/24
acl localnet2 src 192.168.5.0/24
acl SSL_ports port 443
acl Safe_ports port 80          # http
acl CONNECT method CONNECT

#  TAG: http_access
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access allow localnet2
http_access allow localhost
http_access deny all

http_port 3128 transparent
pf.conf

Код: Выделить всё

localnet1_if="rl1" #локалка 192.168.0.1/24
localnet2_if="rl2" #впн сеть  192.168.5.1/24
rdr pass on { $localnet1_if, $localnet2_if } proto tcp from any to any port 80 -> 127.0.0.1 port 3128
nat on $provayder_if 192.168.5.1/24 to any -> ($provayder_if)
Пользователи из локальной сети 0/24 прозрачно проксируются а из впн нет

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: squid transparent + mpd + pf

Непрочитанное сообщение vadim64 » 2011-08-26 21:35:59

а чё за впн?
врядли вам с rl2 колдовать нада
тунельки навярняка какие то делаете
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

tyler56
сержант
Сообщения: 198
Зарегистрирован: 2009-06-03 18:10:15

Re: squid transparent + mpd + pf

Непрочитанное сообщение tyler56 » 2011-08-27 10:05:25

vadim64 писал(а):а чё за впн?
врядли вам с rl2 колдовать нада
тунельки навярняка какие то делаете
Спасибо за ответ.
Да нужно было заворачивать на ng интерфейсах, реализовал через rdr-anchor. И надо было указать откуда после from.

Код: Выделить всё

rdr pass on ngX proto tcp from 192.168.5.2 to any port 80 -> 127.0.0.1 port 3128