Титла: problemi s iptables/forward Публикувано от: npelov в Oct 07, 2004, 20:48 Izpolzvam edno staro PC za router.
Vsichko na port 80 se redirektva kym squid. Ostanaloto minava direktno. Vsichko raboti browsing, icq mirc, no ne i SSL kogato se opitam da otvorq stranica sys https:// ne stava razbrah che squid ne moje da obslujva ssl kato transparent. na eth0 se vryzvam chrez pptp kym server-a na eth1 sa clientite pptp server 192.168.29.2 clienti 192.168.2.0/24 lokalni adresi do koito klientite trqbva da imat dostyp: 192.168.65.0/24 192.168.11.0/24 ip adres eth0: 192.168.65.90 ip adres eth1: 192.168.2.1 gateway za 192.168.29.2: 192.168.65.1 eto rezultata ot iptables-save:
Титла: problemi s iptables/forward Публикувано от: в Oct 07, 2004, 22:00 1. ПИШИ НА КИРИЛИЦА
2. Ползвай търсачката Какво намери търсачката за начало: http://www.linux-bg.org/cgi-bin....t+squid http://www.linux-bg.org/cgi-bin....t+squid http://www.linux-bg.org/cgi-bin....t+squid Титла: problemi s iptables/forward Публикувано от: npelov в Oct 08, 2004, 05:27 1. ОК
2. Винаги ползвам търсачката (нищо не открих).И проблема не е в squid. Той си работи. Проблема е в iptables. Не иска да препраща secure сайтове. Пример: http://www.my-siemens.com/developer (това не е https, но препраща към https site) P.S. мразя постоянно да превключвам кирилица/латиница ![]() Титла: problemi s iptables/forward Публикувано от: в Oct 08, 2004, 08:34
Здрасти ! ползваш : -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 не би ли следвало за транспарент да ползваш : -A PREROUTING -s 192.168.2.0/24 -p tcp -m tcp --dport j DNAT --to-destination {ip.to.na.routera}:3128 Титла: problemi s iptables/forward Публикувано от: в Oct 08, 2004, 08:37
уффф, малко рано и доста неясно ! грешка ! не аир-то на роутер-а, а айр-то на сепията !!! и е добра идея да огледаш ACL на сепията. Титла: problemi s iptables/forward Публикувано от: vesok в Oct 08, 2004, 08:40
Аз пък мразя да чета на шльокавица ![]() След реда:
добави: -A PREROUTING -i eth1 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3129 След това в squid.conf добави
(така както си направил http_port 3128) Рестартирай squid, презареди си firewall-правилата и би трябвало да си готов. Титла: problemi s iptables/forward Публикувано от: Ice___Cool в Oct 08, 2004, 10:01 Пич работата е там, че само порт 80 прашташ към Скуид, а трябва и 443 - това е дефаулт порта на ССЛ
Титла: problemi s iptables/forward Публикувано от: npelov в Oct 08, 2004, 19:27 Да ама не искам SSL да минава през squid поради тези причини:
1. SSL не се кешира 2. Squid НЕ може да обслужва SSL като транспарент прокси Идеята ми е SSL да минава през FORWARD |