Страница 1 из 1

Начальная настройка squid

Добавлено: 2011-07-28 12:54:46
decrups
Добрый день!
Делаю первые шаги в freebsd и squid.Конечный результат чтобы заработало как в статье http://www.lissyara.su/articles/freebsd ... ejik-ntlm/
Остановился на шаге Ставим PHP 5.
Решил проверить работает ли squid.
Значит на проксе две сетевые local em1( в cisco 3750 vlan 20) и inet em0(в cisco 3750 vlan 109) dg 10.1.8.249/29 (cisco 3825)

Код: Выделить всё

ee /etc/rc.conf
defaultrouter="10.1.8.249"
gateway_enable="YES"
hostname="sams.autocenter.local"
ifconfig_em0="inet 10.1.8.253  netmask 255.255.255.248"
ifconfig_em1="inet 10.18.224.222  netmask 255.255.255.0"
static_routes="net1 net2 net3 net4"
route_net1="-net 10.1.1.0/24 10.18.224.254"
route_net1="-net 10.1.4.0/24 10.18.224.254"
route_net1="-net 10.1.6.0/24 10.18.224.254"
route_net1="-net 10.1.8.0/27 10.18.224.254"
keymap="ru.koi8-r"
sshd_enable="YES"
samba_enable="YES"
apache22_enable="YES"
squid_enable="YES"
mysql_enable="YES"

Код: Выделить всё

ee /usr/local/etc/squid/squid.conf
acl localnet src 10.0.0.0/8
acl test src 10.18.224.221
http_access deny test
http_access allow localnet
http_access allow localhost
http_access deny all
http_port 10.18.224.222:3128
Значит проверяю с пк 10.18.224.221 ломлюсь в инет если в браузере настройки на прокси есть то все нормально инет закрыт пакеты обрабатываются squid.а если настроек явно не указано то пакеты идут в обход и просто маршрутизируются.как это закрыть ? чтобы доступ в инет шел только через проксю а если настройки в браузере не те, то и доступа в инет не было?

Re: Начальная настройка squid

Добавлено: 2011-07-28 13:18:24
decrups
я на правильном пути ?
через ipfw add 49 fwd 127.0.0.1,3128 tcp from any to any 80

Re: Начальная настройка squid

Добавлено: 2011-07-28 13:27:20
schizoid
да

Re: Начальная настройка squid

Добавлено: 2011-07-28 15:18:45
Neus
static_routes="net1 net2 net3 net4"
route_net1="-net 10.1.1.0/24 10.18.224.254"
route_net1="-net 10.1.4.0/24 10.18.224.254"
route_net1="-net 10.1.6.0/24 10.18.224.254"
route_net1="-net 10.1.8.0/27 10.18.224.254"
а тут не должно быть _net1(2,3,4) ?

Re: Начальная настройка squid

Добавлено: 2011-07-29 6:06:28
decrups
Да должно.Просмотрел.