نمایش نتایج: از شماره 1 تا 9 از مجموع 9
سپاس ها 1سپاس

موضوع: مشکل در transparent کردن Squid

  
  1. #1


    عضو عادی شناسه تصویری sooshiant
    تاریخ عضویت
    Aug 2005
    نوشته
    538
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    44

    مشکل در transparent کردن Squid

    با سلام
    من squid رو نصب کردم و بصورت Proxy درست کار می کنه اما transparent نمی شه باید چیکار کنم ضروریه
    Squid
    کد:
    Recommended minimum configuration:
    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443
    acl Safe_ports port 80        # http
    acl Safe_ports port 21        # ftp
    acl Safe_ports port 443        # https
    acl Safe_ports port 70        # gopher
    acl Safe_ports port 210        # wais
    acl Safe_ports port 1025-65535    # unregistered ports
    acl Safe_ports port 280        # http-mgmt
    acl Safe_ports port 488        # gss-http
    acl Safe_ports port 591        # filemaker
    acl Safe_ports port 777        # multiling http
    acl CONNECT method CONNECT
    acl net1 src 13.13.13.20-13.13.13.30
    acl net2 src 13.13.13.31-13.13.13.250
    
    #  TAG: http_access
    #    Allowing or Denying access based on defined access lists
    #
    #    Access to the HTTP port:
    #    http_access allow|deny [!]aclname ...
    #
    #    NOTE on default values:
    #
    #    If there are no "access" lines present, the default is to deny
    #    the request.
    #
    #    If none of the "access" lines cause a match, the default is the
    #    opposite of the last line in the list.  If the last line was
    #    deny, the default is allow.  Conversely, if the last line
    #    is allow, the default will be deny.  For these reasons, it is a
    #    good idea to have an "deny all" or "allow all" entry at the end
    #    of your access lists to avoid potential confusion.
    #
    #Default:
    # http_access deny all
    http_access allow net1
    http_access allow net2
    http_port 3128 transparent
    Iptables

    کد:
    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE




    موضوعات مشابه:

  2. #2
    نام حقيقي: عضو عادی

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    تهران
    نوشته
    490
    سپاسگزاری شده
    207
    سپاسگزاری کرده
    73
    در مورد ip-tables سرچ کن .

    و کانفیگیت هم مشکل داره
    میتونی از کانفیگهای که داخل همین سایت هست استفاده کنی .


    ویرایش توسط ghobar : 2011-03-02 در ساعت 08:10 AM
    SADEGH65 سپاسگزاری کرده است.

  3. #3


    عضو عادی شناسه تصویری sooshiant
    تاریخ عضویت
    Aug 2005
    نوشته
    538
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    44
    با تشکر از توجهتون من زیروروو کردم اینترنت رو ولی هرچی تست کردم جواب نگرفتن.خوب شما که می دونید اشکال داره پس اشکالش رو بگید دیگه.خیلی عجله ای است



  4. #4
    نام حقيقي: عضو عادی

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    تهران
    نوشته
    490
    سپاسگزاری شده
    207
    سپاسگزاری کرده
    73
    این رو به کانفیگ اضافه کن
    http_port 3128 transparent
    http_port 8080
    و این هم ip-tables
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
    تمام این جوابها قبلاً داخل همین بخش اسکوئید جواب داده شده .
    فکر میکنم توسط آقای پیمان یوسفی



  5. #5
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط ghobar نمایش پست ها
    این رو به کانفیگ اضافه کن
    و این هم ip-tables
    تمام این جوابها قبلاً داخل همین بخش اسکوئید جواب داده شده .
    فکر میکنم توسط آقای پیمان یوسفی
    iptables ای که جناب sooshiant نوشتند درسته و همونطوری هم باید جواب بده .
    اگه جواب نمیده ممکنه مشکل از Ip_Forward باشه . که باید مقدارش 1 بشه .
    config Squid شون هم باید کار کنه ، چون در غیر اینصورت به عنوان proxy کار نمیکرد !



  6. #6


    عضو عادی شناسه تصویری sooshiant
    تاریخ عضویت
    Aug 2005
    نوشته
    538
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    44
    من با تنظیماتی که گذاشتید هم تست کردم درست نشد.اگه ممکنه دستور کامل 1 کردن ip forward توضیح بدید.با تشکر



  7. #7
    نام حقيقي: عضو عادی

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    تهران
    نوشته
    490
    سپاسگزاری شده
    207
    سپاسگزاری کرده
    73
    نقل قول نوشته اصلی توسط sooshiant نمایش پست ها
    من با تنظیماتی که گذاشتید هم تست کردم درست نشد.اگه ممکنه دستور کامل 1 کردن ip forward توضیح بدید.با تشکر
    فقط با 1 سرچ جواب کوتاه .
    تنظیمات Squid

    iptables ای که جناب sooshiant نوشتند درسته و همونطوری هم باید جواب بده .
    اگه جواب نمیده ممکنه مشکل از Ip_Forward باشه . که باید مقدارش 1 بشه .
    config Squid شون هم باید کار کنه ، چون در غیر اینصورت به عنوان proxy کار نمیکرد !
    من تعجب میکنم که چطور داره کار میکنه ؟



  8. #8
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط sooshiant نمایش پست ها
    من با تنظیماتی که گذاشتید هم تست کردم درست نشد.اگه ممکنه دستور کامل 1 کردن ip forward توضیح بدید.با تشکر
    echo 1 > /proc/sys/net/ipv4/ip_forward
    یا
    برید تو فایل زیر و net.ipv4.ip_fprward رو برابر 1 کنید .
    etc/sysctl.conf




  9. #9
    نام حقيقي: babakghafori

    خواننده شناسه تصویری parssat
    تاریخ عضویت
    Nov 2007
    محل سکونت
    isfahan
    نوشته
    77
    سپاسگزاری شده
    29
    سپاسگزاری کرده
    15

    ورژن squid

    با سلام
    ترنسپرنت در ورژن پایین تر از 3 کانفیگش متفاوته.
    Version Squid?



کلمات کلیدی در جستجوها:

squid proxy port 443

پورت 443 squid ولی کار نمی کنه

دستور ریدایرکت کردن در squid iptables

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •