Страница 1 из 1

fwd,squid

Добавлено: 2010-06-17 12:40:06
Spook1680
Добрый день.
Крутиться шлюз на Freebsd 7.3
настроил прорзачный прокси squid
Всех пользователей загнал на него, до NAT прописал правила

Код: Выделить всё

{fwcmd} add 400 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via ${oif}
Все пашет/
Засада в том что нужно 2 програмистам php дать доступ в инет без squid

(+ 1 сервак 1С то же должен стучаться в инет без всяких прокси).
Вот эта хрень и не работает.
Реализовывал так
До правила 400 прописал правило
192.168.0.102 шлюз
192.168.0.233 - адрес пользователя.

Код: Выделить всё

${fwcmd} add 395 fwd 192.168.0.102 tcp from 192.168.0.233 to any 80 via ${oif}
В итоге пинг ya.ru есть а на сайты не зайти.
Прописывал ДНС

Код: Выделить всё

${fwcmd} add 392 allow udp from 192.168.0.233 53 to any via ${oif}
${fwcmd} add 393 allow udp from 192.168.0.233 to any 53 via ${oif}
в итоге та же фигня.

Где-то явные ошибки??!!

Re: fwd,squid

Добавлено: 2010-06-17 14:02:38
rmn
так попробуй:

Код: Выделить всё

${fwcmd} add 395 skipto 401 ip from 192.168.0.233 to any 80 via ${oif}

Re: fwd,squid

Добавлено: 2010-06-17 14:30:10
Spook1680
rmn писал(а):так попробуй:

Код: Выделить всё

${fwcmd} add 395 skipto 401 ip from 192.168.0.233 to any 80 via ${oif}
:drinks: заработало, ман курил но не пойму что 401 дает?? по какому принципу это работает))

Re: fwd,squid

Добавлено: 2010-06-17 14:32:44
rmn
пропускаем правило 400 для отдельных юзеров, т.е. они пойдут через нат...