Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   Опять про squid (http://forum.oszone.net/showthread.php?t=88725)

Dan78 16-08-2007 15:43 628584

Опять про squid
 
Доброго времени суток!
Просьба не бросать в меня тухлые помидоры... Я в Линуксах новичёк, и настигла меня проблема - сделать кеширующий прокси для конторы. Выбрал squid, как наиболее распространенный и всеми расхваливаемый... Скачал версию 2.6.stable, начал настраивать... Сижу второй день, вкуриваю мануалы и ничего не понимаю... Был на _http://squid.opennet.ru/, на _http://www.bog.pp.ru/work/squid.html, на _http://www.linuxcenter.ru/lib/articles/networking/transp_proxy_minihowto.phtml и во многих других местах... Информация о старых версиях, и только запутывает... А идея исходная была проста как 5 копеек! Сделать прозрачный прокси-кэш для выхода 10 тачек в Интернет... Может кто поможет советом или делом?

С уважением, Сергей.

BuGfiX 16-08-2007 17:03 628619

Может кто и поможет, только вот в чем конкретно проблема? Что сделали, и что не работает? Какие симатомы?

Dan78 16-08-2007 17:06 628622

Проблема в мозгах :(

Конкретно: какие минимально необходимые настройки надо сделать в squid.conf чтобы енто чудо запустить? И про ACL не очень понятно...
На машине со сквидом стоит Debian 4 Etch.

Dm1try 16-08-2007 18:11 628659

Squid (минимальные настройки):
http_port 3128 transparent
acl lan src 192.168.0.x/255.255.255.255
http_access allow lan
http_reply_access allow lan
icp_access allow lan
miss_access allow lan

IPTABLES:
Все пришедшее из локальной сети на внут. интерфейс, на порт 80 - перенаправлять на порт 3128 с поддержкой установленного
соединения.
iptables -A PREROUTING -t nat -p tcp -d <IP-squidа> --dport 80 -j REDIRECT --to-ports 3128

На клиентах - сделать машину со Squid шлюзом по умолчанию.

Dan78 17-08-2007 11:54 628970

Dm1try
Цитата:

На клиентах - сделать машину со Squid шлюзом по умолчанию.
Эээ, а поподробнее, если можно? А как всё скрутить так, чтобы на пользователей ничего не ставить?

Dm1try 17-08-2007 15:10 629059

Ничего устанавливать не надо, просто надо указать шлюзом у клиентов, в настройках TCP/IP - <IP-squida>


Время: 15:54.

Время: 15:54.
© OSzone.net 2001-