Ipfw + Squid
Добавлено: 2008-11-11 20:09:01
Приветствую.
Задача: сконфигурировать ipfw для работы squid в прозрачном режиме + доступ по ssh внутри сети, для начала освоения файрвола и ОС в целом). Собственно после создание следующих нижеизложенных минимальных конфигов, не работает http наружу, хотя в логах squid виден запрос (TCP_MISS/504). Если разрешить все add allow ip from any to any - все работает, так что на сколько я понимаю не хватает чего-то в конфиге ipfw.
Задача: сконфигурировать ipfw для работы squid в прозрачном режиме + доступ по ssh внутри сети, для начала освоения файрвола и ОС в целом). Собственно после создание следующих нижеизложенных минимальных конфигов, не работает http наружу, хотя в логах squid виден запрос (TCP_MISS/504). Если разрешить все add allow ip from any to any - все работает, так что на сколько я понимаю не хватает чего-то в конфиге ipfw.
Код: Выделить всё
/sbin/ipfw -f flush
/sbin/ipfw add allow ip from any to any via lo0
/sbin/ipfw add allow ip from any to any via vr0
/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via xl0
/sbin/ipfw add divert natd ip from any to any via xl0
/sbin/ipfw add allow tcp from 192.168.0.0/24 to 192.168.0.200 22 via vr0
/sbin/ipfw add allow icmp from any to any
в листинге все правила видныКод: Выделить всё
SQUID 2.6.STABLE16
http_port 127.0.0.1:3128 transparent
acl office src 192.168.0.0/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow office
http_access deny all