Автор Тема: Настройка на squid  (Прочетена 2340 пъти)

Neoromantic

  • Напреднали
  • *****
  • Публикации: 71
    • Профил
Настройка на squid
« -: Aug 08, 2006, 09:19 »
Ситуацията е следната:

eth0: xxx.xxx.xxx.xxx Външно реално
eth1: 192.168.0.1

Малка LAN зад linux-а.

iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -j SNAT --to-source xxx.xxx.xxx.xxx

Искам да пусна SQUID на същата машина.
Достатъчно ли е само:

iptables-A PREROUTING -i eth1 -p tcp -s 192.168.0.0/24 -d ! 192.168.0.0/24 --dport 80 -j REDIRECT --to-port 3128
 

или трябва и нещо друго да направя?

Благодаря предварително.
Активен

nforcer

  • Напреднали
  • *****
  • Публикации: 213
    • Профил
Настройка на squid
« Отговор #1 -: Aug 08, 2006, 10:51 »
Та каква е целта на занаятието да пренасочиш заявките към порт 80 през проксито а останалото да минава през НАТ така ли?
Активен

No Microsoft products were used in any way for the creation of this message.
If you are using a Microsoft product to view it, BEWARE!
I'm not responsible for any harm you might encounter as a result.

Neoromantic

  • Напреднали
  • *****
  • Публикации: 71
    • Профил
Настройка на squid
« Отговор #2 -: Aug 08, 2006, 11:37 »
Ами идеята да имам работещо прокси с цел намаляване и ограничаване на трафика.
Обаче май в такъв случай ще трябва да пренасоча целия трафик.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Настройка на squid
« Отговор #3 -: Aug 08, 2006, 15:50 »
изпуснал си "-t nat" за втората iptables команда.
Трябва да конфигурираш малко и Squid-а:

Примерен код

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on


Имаш и цяла статия тук за това (че и повече):

http://www.linux-bg.org/cgi-bin....t=clean



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Neoromantic

  • Напреднали
  • *****
  • Публикации: 71
    • Профил
Настройка на squid
« Отговор #4 -: Aug 09, 2006, 08:27 »
Благодаря на отговорилите.
Бих искал да помоля някой, който разбира повече да погледне това: http://www.skullbox.net/squid.php

и да ми каже дали няма нещо грешно.
Моята ситуация е различна, но с цел да разбера материята ше бъде добре да схвана картинката.

Защото не мога да разбера защо при: "iptables -t nat -A POSTROUTING -o eth0 -s "your network IP scope here" -d "your squid server here" -j SNAT --to "your routing box here"
" се говори за eth0'<img'>
Активен

BRADATA

  • Напреднали
  • *****
  • Публикации: 833
  • Distribution: Slackware/Mint/CentOS
  • Window Manager: console/KDE/LXDE
    • Профил
    • WWW
Настройка на squid
« Отговор #5 -: Aug 09, 2006, 11:22 »
Защото "iptables -o ethX" изрично указва изходящия интерфейс. man iptables

Поздрави
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
??? for SQUID
Настройка на програми
s01o 1 2912 Последна публикация Jan 24, 2003, 10:42
от coldy
Squid ?
Преводи на документация
snake 1 4797 Последна публикация Apr 02, 2003, 13:50
от DonAngel
SQUID
Настройка на програми
nizz 1 2576 Последна публикация Apr 08, 2003, 15:58
от nizz
Squid
Настройка на програми
mozly 8 3281 Последна публикация Jan 13, 2004, 13:54
от mozly
squid i squid.conf problem
Настройки на софтуер
stilldark 4 3890 Последна публикация Mar 19, 2010, 17:10
от b2l