wlan bridge и прозрачный squid

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
mada1ex
рядовой
Сообщения: 12
Зарегистрирован: 2008-10-07 12:09:44
Откуда: Таганрог

wlan bridge и прозрачный squid

Непрочитанное сообщение mada1ex » 2010-06-20 10:24:05

Добрый день. Такая ситуация: роутер с 2мя сетевыми картами: rl1 провайдер, rl0 внутренняя локалка и вифи адаптером ath0. rl0 и ath0 объединены в мост, чтобы находились в одной подсети. Интернет поступает через vpn по ng0.

Собственно проблема:
правила pf:

Код: Выделить всё

rdr pass on bridge0 proto tcp from $acl_inet to any port www -> 127.0.0.1 port 3128
pass in quick on bridge0 route-to (lo0 127.0.0.1) proto tcp from any to any port 3128
срабатывают только для rl0. С ath0 пакеты не перенаправляются на squid.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: wlan bridge и прозрачный squid

Непрочитанное сообщение Alex Keda » 2010-10-03 20:37:34

другой файрволл поковырять - не?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
BlackCat
прапорщик
Сообщения: 469
Зарегистрирован: 2007-10-16 22:40:42

Re: wlan bridge и прозрачный squid

Непрочитанное сообщение BlackCat » 2010-10-08 13:53:33

mada1ex, прокомментируйте, пожалуйста, что у вас делает правило:

Код: Выделить всё

pass in quick on bridge0 route-to (lo0 127.0.0.1) proto tcp from any to any port 3128