Войти

Показать полную графическую версию : Опять про squid


Dan78
16-08-2007, 15:43
Доброго времени суток!
Просьба не бросать в меня тухлые помидоры... Я в Линуксах новичёк, и настигла меня проблема - сделать кеширующий прокси для конторы. Выбрал squid, как наиболее распространенный и всеми расхваливаемый... Скачал версию 2.6.stable, начал настраивать... Сижу второй день, вкуриваю мануалы и ничего не понимаю... Был на _http://squid.opennet.ru/, на _http://www.bog.pp.ru/work/squid.html, на _http://www.linuxcenter.ru/lib/articles/networking/transp_proxy_minihowto.phtml и во многих других местах... Информация о старых версиях, и только запутывает... А идея исходная была проста как 5 копеек! Сделать прозрачный прокси-кэш для выхода 10 тачек в Интернет... Может кто поможет советом или делом?

С уважением, Сергей.

BuGfiX
16-08-2007, 17:03
Может кто и поможет, только вот в чем конкретно проблема? Что сделали, и что не работает? Какие симатомы?

Dan78
16-08-2007, 17:06
Проблема в мозгах :(

Конкретно: какие минимально необходимые настройки надо сделать в squid.conf чтобы енто чудо запустить? И про ACL не очень понятно...
На машине со сквидом стоит Debian 4 Etch.

Dm1try
16-08-2007, 18:11
Squid (минимальные настройки):
http_port 3128 transparent
acl lan src 192.168.0.x/255.255.255.255
http_access allow lan
http_reply_access allow lan
icp_access allow lan
miss_access allow lan

IPTABLES:
Все пришедшее из локальной сети на внут. интерфейс, на порт 80 - перенаправлять на порт 3128 с поддержкой установленного
соединения.
iptables -A PREROUTING -t nat -p tcp -d <IP-squidа> --dport 80 -j REDIRECT --to-ports 3128

На клиентах - сделать машину со Squid шлюзом по умолчанию.

Dan78
17-08-2007, 11:54
Dm1try
На клиентах - сделать машину со Squid шлюзом по умолчанию.
Эээ, а поподробнее, если можно? А как всё скрутить так, чтобы на пользователей ничего не ставить?

Dm1try
17-08-2007, 15:10
Ничего устанавливать не надо, просто надо указать шлюзом у клиентов, в настройках TCP/IP - <IP-squida>




© OSzone.net 2001-2012