Страница 1 из 1

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-04-27 17:50:10
Virtus1k
Привет.
Не могу понять почему ((
есть ядерный нат и фаер и прозрачный сквид.
Есть кучу прокинутых портов рдп, почт и хттпс. Сегодня понадобилось прокинуть в локалку 80 порт (решил его прокинуть через порт 3456)
И все бы ничего, только при обращении на этот порт из вне мне отдается окошко серверного Сквида (доступ закрыт) - хотя оно вообще в него не должно ведь попадать!!!

ОС - FreeBSD 8.1

кусок natd.conf

Код: Выделить всё

redirect_port tcp 192.168.0.43:80 3456
кусок конфига ipfw.config

Код: Выделить всё

${fwcmd} add fwd ${ME_L},3128 tcp from not ${ADMIN} to any http via lan0
${fwcmd} add divert natd all from any to any via net0
${fwcmd} add allow tcp from any to 192.168.0.43 3456 in via net0 setup
Если убрать строку заворота на сквид http - проброс прекрасно работает.
Что не так? Куда копать?

Спасибо

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-04-27 19:31:50
snorlov
У вас нат срабатывает после форварда...

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-04-27 19:36:29
Virtus1k
snorlov писал(а):
2018-04-27 19:31:50
после форварда...
Так вот и хочу узнать, как сделать, чтобы он не срабатывал.

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-04-28 8:14:43
snorlov
192.168.0.43 исключить из ворварда

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-04-28 9:28:01
Virtus1k
snorlov писал(а):
2018-04-28 8:14:43
192.168.0.43 исключить из ворварда
он исключен переменной ADMIN и на сквид не уходит

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-05-07 17:23:25
guest

Код: Выделить всё

${fwcmd} add fwd ${ME_L},3128 tcp from not ${ADMIN} to any http via lan0
Эта строчка не работает. Сейчас она означает условие: исходный адрес не ${ADMIN} И порт назначения http. Таким образом на squid заворачивается исходящие в локальную сеть пакеты.

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-05-07 18:51:59
Virtus1k
А как нужно написать подскажите, пжлст, а то не соображу что-то

IPFW+NATd проброс 80 порта перехватывает Squid

Добавлено: 2018-05-07 20:43:53
guest

Код: Выделить всё

${fwcmd} add fwd ${ME_L},3128 tcp from any to any http via lan0 in