Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Не хочет работать Squid!

Ответить
Настройки темы
Redhat/Fedora - Не хочет работать Squid!

Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго времени суток! Имеется железяка с одним интерфейсом (второй интерфейс поставить нельзя) и осью CentOS. Поставил Squid настроил как написано здесь
http://www.opennet.ru/base/net/squid_inst.txt.html,но не хочет работать. Скорее всего я что не правильно прописываю в iptables.

Отправлено: 09:12, 15-12-2012

 

Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


Ruldik, покажите конфиги squid и iptables

Отправлено: 18:23, 15-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


iptables
Цитата:
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
squid
Цитата:
#
# Recommended minimum configuration:
#
redirect_program /etc/squid/
redirect_children 1
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
#acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
#acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
#acl localnet src 192.168.0.0/16# RFC1918 possible internal network
acl localnet src 192.168.2.0/24 # RFC1918 possible internal network
#acl localnet src fc00::/7 # RFC 4193 local private network range
#acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#
# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports
# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allow
#http_access allow localnet
#http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all

# Squid normally listens to port 3128
http_port 192.168.2.144:3128 transparent

# We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?

# Uncomment and adjust the following to add a disk cache directory.
#cache_dir ufs /var/spool/squid 100 16 256

# Пути к лог файлам
#access_log /var/squid/logs/access.log squid
#cache_log /var/squid/logs/cache.log
#cache_store_log /var/squid/logs/store.log
visible_hostname Area-51-squid
# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid
# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320

Отправлено: 00:41, 16-12-2012 | #3


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


расскажите схему сети. что есть, что и как подключено/настроено, как организован выход в инет.

я правильно понял что в данный момент есть: локальная сеть с энным количеством клиентов; нечто подключенное к инету, выступающее в роли шлюза; эта машина со squid'ом?

Отправлено: 17:12, 16-12-2012 | #4


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сеть: Пров -> Маршрутизатор (он же шлюз) ->Сервант с поднятым DHCP и вся остальная локальная сеть.
Хотелось бы использовать эту машину в качестве прокси, для блокирование контента, а также чтоб маршрутизатор остался шлюзом.
Например: Пров -> Маршрутизатор (он же шлюз) -> Сервант с поднятым DHCP, эта машина со Squid и вся остальная локальная сеть.

-------
gt-customs.ru


Отправлено: 18:15, 16-12-2012 | #5


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Ruldik, вы на маршрутизаторе сделали правило перенаправления трафика в мир 80,443 и прочих портов на ваш прокси?

Отправлено: 19:43, 16-12-2012 | #6


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


Ruldik, для начала в конфиге сквида уберите знак комментария перед
Цитата Ruldik:
#http_access allow localnet
#http_access allow localhost »
должно быть:

http_access allow localnet
http_access allow localhost

далее. если хотите использовать сквид в прозрачном режиме, то следуйте указаниям vadblm.

Отправлено: 20:09, 16-12-2012 | #7


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата vadblm:
Ruldik, вы на маршрутизаторе сделали правило перенаправления трафика в мир 80,443 и прочих портов на ваш прокси? »
На сколько я понял,т.к. маршрутизатор является шлюзом, перенаправление портов надо делать на нем? А в iptables этого не сделать?

-------
gt-customs.ru


Отправлено: 22:57, 16-12-2012 | #8


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Ruldik:
перенаправление портов надо делать на нем? »
Да.
Цитата Ruldik:
А в iptables этого не сделать? »
В этом нет смысла, т.к. пакеты до него все равно не доходят. Вот если бы прокси-сервер одновременно выступал и шлюзом, тогда да. Но это, как я понял, не ваш случай.

Отправлено: 16:29, 17-12-2012 | #9


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Уважаемые спецы, кому нить доводилось делать перенаправление портов на AT AR415S?

-------
gt-customs.ru


Отправлено: 22:32, 17-12-2012 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Не хочет работать Squid!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BlueSoleil 2.6.0.8 не хочет работать Redew Хочу все знать 4 24-11-2010 09:41
RRAS, не хочет работать NAT... Ferum01 Microsoft Windows NT/2000/2003 14 31-08-2009 18:11
Мать не хочет работать с ХР michaieg Непонятные проблемы с Железом 11 05-05-2005 01:21
Windows не хочет работать ^_^ Guest Microsoft Windows 95/98/Me (архив) 5 21-10-2002 11:35
IE не хочет работать! efimka Microsoft Windows 95/98/Me (архив) 3 07-08-2002 09:44




 
Переход