transparent squid on openbsd 4.7

Вопросы настройки и работы с этой ОС.
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
freeman_tnu
мл. сержант
Сообщения: 104
Зарегистрирован: 2007-09-13 12:17:00
Откуда: Kiev
Контактная информация:

transparent squid on openbsd 4.7

Непрочитанное сообщение freeman_tnu » 2010-06-25 17:13:02

Кто юзал сабж? Настроил так же как на 4.6 - не работает

squid-2.7.STABLE7p0
squid.conf
http_port 192.168.10.254:3128 transparent

chgrp _squid /dev/pf
chmod g+r /dev/pf

pf.conf
# transparent squid
pass in quick on $int_if inet proto tcp to ($ext_if) port http rdr-to 192.168.1.254 port 3128
pass in on $int_if inet proto tcp from any to 192.168.1.254 port 3128 keep state

Видимо связано с изменениями в pf?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
BlackCat
прапорщик
Сообщения: 469
Зарегистрирован: 2007-10-16 22:40:42

Re: transparent squid on openbsd 4.7

Непрочитанное сообщение BlackCat » 2010-06-27 14:13:53

У вас прокси висит на 192.168.10.254, а переадресация стоит на 192.168.1.254. И правило

Код: Выделить всё

pass in quick on $int_if inet proto tcp to ($ext_if) port http rdr-to 192.168.1.254 port 3128
перебрасывает трафик идущий на ваш внешний адрес, а не на адрес сервера во внешней сети. Всё остальное, на первый взгляд, верно.
=====
Оформляйте, пожалуйста, сообщение с кнопочкой [code].

Гость
проходил мимо

Re: transparent squid on openbsd 4.7

Непрочитанное сообщение Гость » 2010-06-29 11:45:55

BlackCat писал(а):У вас прокси висит на 192.168.10.254, а переадресация стоит на 192.168.1.254.
Опечатка сорри, на девайсе все было верно
BlackCat писал(а): И правило

Код: Выделить всё

pass in quick on $int_if inet proto tcp to ($ext_if) port http rdr-to 192.168.1.254 port 3128
перебрасывает трафик идущий на ваш внешний адрес, а не на адрес сервера во внешней сети. Всё остальное, на первый взгляд, верно.
Вот тут спасибище, действительно тут была моя ошибка.
BlackCat писал(а): Оформляйте, пожалуйста, сообщение с кнопочкой [code].
Ок.