Страница 1 из 1

OpenBSD 4.5 + PF + SQUID2.7

Добавлено: 2009-10-13 19:31:22
niki
cat /etc/squid/squid.conf

Код: Выделить всё

cache_mgr e-mail
visible_hostname squid.proxy.server

cache_effective_user _squid
cache_effective_group _squid
cache_dir ufs /home/squid_cache 100 16 256
cache_mem 8 MB
cache_swap_high 95
cache_swap_low 90
maximum_object_size 4096 KB
minimum_object_size 0 KB

#---------------Log------------------------
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
pid_filename /var/run/squid.pid


http_port 127.0.0.1:3128 transparent
icp_port 0

#-------------ACL--------------------
acl all src all
acl manager proto cache_object
acl from_localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl LAN src 192.168.1.0/24
acl SSL_ports port 443
acl Safe_ports port 80 21
acl CONNECT method CONNECT


http_access allow manager from_localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow LAN
http_access deny all

в pf.conf добавил

Код: Выделить всё

rdr on $int_if inet proto tcp from 192.168.1.0/24 to !<no_cache>  \
        port www -> 127.0.0.1 port 3128

права на /dev/pf поменял

Код: Выделить всё

chgrp _squid /dev/pf
chmod g+rw /dev/pf
при этом когда пытаюсь зайти на какую нибудь страницу вижу ошибку
Не удалось подключиться к удалённому серверу
при этом в логах вобще пусто.
Права на логи поставил

Код: Выделить всё

# cd /var/log/squid/
# ls -la
total 8
drwxr-xr-x  2 _squid  _squid   512 Sep 30 23:54 .
drwxr-xr-x  4 root    wheel   1536 Oct 14 00:00 ..
-rw-r--r--  1 _squid  _squid     0 Sep 30 23:54 access.log
-rw-r--r--  1 _squid  _squid     0 Oct 13 23:55 cache.log
-rw-r--r--  1 _squid  _squid     0 Sep 30 23:54 store.log

/usr/local/sbin/squid -NCd1
говорит что все ок.
Как пофиксить?

Re: OpenBSD 4.5 + PF + SQUID2.7

Добавлено: 2009-10-14 12:46:26
skeletor
А без squid'a сайты открываются?

Re: OpenBSD 4.5 + PF + SQUID2.7

Добавлено: 2009-10-15 9:27:41
Niki
Уже разобрался, дело было в PF