Начальная настройка squid
Добавлено: 2011-07-28 12:54:46
Добрый день!
Делаю первые шаги в freebsd и squid.Конечный результат чтобы заработало как в статье http://www.lissyara.su/articles/freebsd ... ejik-ntlm/
Остановился на шаге Ставим PHP 5.
Решил проверить работает ли squid.
Значит на проксе две сетевые local em1( в cisco 3750 vlan 20) и inet em0(в cisco 3750 vlan 109) dg 10.1.8.249/29 (cisco 3825)
Значит проверяю с пк 10.18.224.221 ломлюсь в инет если в браузере настройки на прокси есть то все нормально инет закрыт пакеты обрабатываются squid.а если настроек явно не указано то пакеты идут в обход и просто маршрутизируются.как это закрыть ? чтобы доступ в инет шел только через проксю а если настройки в браузере не те, то и доступа в инет не было?
Делаю первые шаги в freebsd и squid.Конечный результат чтобы заработало как в статье http://www.lissyara.su/articles/freebsd ... ejik-ntlm/
Остановился на шаге Ставим PHP 5.
Решил проверить работает ли squid.
Значит на проксе две сетевые local em1( в cisco 3750 vlan 20) и inet em0(в cisco 3750 vlan 109) dg 10.1.8.249/29 (cisco 3825)
Код: Выделить всё
ee /etc/rc.conf
defaultrouter="10.1.8.249"
gateway_enable="YES"
hostname="sams.autocenter.local"
ifconfig_em0="inet 10.1.8.253 netmask 255.255.255.248"
ifconfig_em1="inet 10.18.224.222 netmask 255.255.255.0"
static_routes="net1 net2 net3 net4"
route_net1="-net 10.1.1.0/24 10.18.224.254"
route_net1="-net 10.1.4.0/24 10.18.224.254"
route_net1="-net 10.1.6.0/24 10.18.224.254"
route_net1="-net 10.1.8.0/27 10.18.224.254"
keymap="ru.koi8-r"
sshd_enable="YES"
samba_enable="YES"
apache22_enable="YES"
squid_enable="YES"
mysql_enable="YES"Код: Выделить всё
ee /usr/local/etc/squid/squid.conf
acl localnet src 10.0.0.0/8
acl test src 10.18.224.221
http_access deny test
http_access allow localnet
http_access allow localhost
http_access deny all
http_port 10.18.224.222:3128