Страница 2 из 2

Добавлено: 2006-05-14 17:59:16
northern
попробой в браузере набрать айпи, а не имя.

Добавлено: 2006-05-14 18:01:45
Alex Keda

Код: Выделить всё

cat squid.conf | grep -v "^#" | grep "[a-zA-Z0-9]"

Добавлено: 2006-05-14 18:10:34
FreePascal
cat squid.conf | grep -v "^#" | grep "[a-zA-Z0-9]"

Код: Выделить всё

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern .		0	20%	4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80		# http
acl Safe_ports port 21		# ftp
acl Safe_ports port 443 563	# https, snews
acl Safe_ports port 70		# gopher
acl Safe_ports port 210		# wais
acl Safe_ports port 1025-65535	# unregistered ports
acl Safe_ports port 280		# http-mgmt
acl Safe_ports port 488		# gss-http
acl Safe_ports port 591		# filemaker
acl Safe_ports port 777		# multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_reply_access allow all
icp_access allow all
coredump_dir /usr/local/squid/cache
http_access allow all
http_port 192.168.101.250:3128
visible_hostname 192.168.101.250
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
http_access deny all

Добавлено: 2006-05-14 18:12:16
FreePascal
northern писал(а):попробой в браузере набрать айпи, а не имя.
неработает

Добавлено: 2006-05-14 18:18:37
Alex Keda
1. прокси с авторизацией? несовместимо с прозрачностью.
2. секцию httpd_accel_* ограничь тремя пунктами
http://www.lissyara.su/?id=1026 писал(а):httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_uses_host_header on

Добавлено: 2006-05-14 18:45:34
FreePascal
И снова cat squid.conf | grep -v "^#" | grep "[a-zA-Z0-9]"

Код: Выделить всё

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern .		0	20%	4320
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
http_access deny to_localhost
icp_access allow all
coredump_dir /usr/local/squid/cache
http_access allow all
http_port 192.168.101.250:3128
visible_hostname 192.168.101.250
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_uses_host_header on
http_access deny all
Нет авторизация мне не нужна, конфиг типерь выглядит вот так а всеравно нечего не работает

Добавлено: 2006-05-14 18:56:13
Alex Keda

Код: Выделить всё

01500 fwd 127.0.0.1,3128 tcp from 192.168.101.0/24 to any dst-port 80 via tun0

Код: Выделить всё

http_port 192.168.101.250:3128
ничё не замечаешь?

Добавлено: 2006-05-14 19:21:18
FreePascal
lissyara писал(а):

Код: Выделить всё

01500 fwd 127.0.0.1,3128 tcp from 192.168.101.0/24 to any dst-port 80 via tun0

Код: Выделить всё

http_port 192.168.101.250:3128
ничё не замечаешь?
Замечаю Замечаю

Большое спасибо прозрачный прокси заработал НО вылезла проблема с DNS снова!!!!

Прокси работает только с указанием Шлюза и DNS!!!!

А как теперь быть с DNS ты же говорил его не надо вписывать???

Добавлено: 2006-05-14 19:38:39
Alex Keda
такого, я, не говорил.

Добавлено: 2006-05-15 19:22:02
FreePascal
Был такой вопрос:
4 Какие дополнительные настройки сети под виндовсом??
(дописать Основно Шлюз)
И вот твой ответ
lissyara писал(а): 4. тока шлюз
Дак как быть с ДНС???

Добавлено: 2006-05-15 20:39:26
northern
пробовал у меня были теже грабли, но я не разбирался

Добавлено: 2006-05-15 22:18:48
Alex Keda
ну а подскажите мне как по сайтам лазить без имён?
если непрозрачный прокси - то резольвит он. если прозрачный - клиент.

====
а DNS подразумевается. потому и не говорил.

Добавлено: 2006-05-15 22:29:04
northern
понятно. значит я тогда правильно настроил.

Добавлено: 2006-05-23 19:28:22
FreePascal
Всем привет я снова тут!!!
Перешел недавно на ADSL но к серверу еще не прикручивал, сессия зараза не дает!!

Начну снова надоедать:

А возможно ли какимто образом сообщить клиенту DNS, соответственно при использовании прозрачного прокси и без DHCP??????

Добавлено: 2006-05-23 21:28:35
Alex Keda
легко. надо РУКАМИ на каждом прописать его :)

Добавлено: 2006-05-23 21:30:56
FreePascal
:D:D:D:D:D:D:D:D:D:D:D

Добавлено: 2006-05-23 21:50:35
Alex Keda
а какое решение ты хотел?
DNS это не тот сервис который берётся с потолка.

Добавлено: 2007-03-01 13:57:30
kolesya
northern писал(а):
Под виндой пингую:
windows она же винда, она же окошко, она же форточка и т.д.
она же масдайка :)