Forum

Squid’i Transparent...
 
Bildirimler
Hepsini Temizle

Squid’i Transparent Bridge Olarak Çalıştırmak

2 Yazılar
2 Üyeler
0 Reactions
484 Görüntüleme
(@TanerSencan)
Gönderiler: 95
Estimable Member
Konu başlatıcı
 

Merhaba squiddi transparent olarak kurdum ve gerekli ayarları yaptım.2 tane eternet kartı var pc de bridge yaptıgımda tüm networkü kitliyor yaklaşık 1 dk kadar bekledim ama bir düzelme olmadı. Bridge lere baktıgımda  (eth0)  Forwarding (eth1) Forwarding olarak gorunuyor bu durum neden kaynaklanır veya bir kaç saat beklemem mi gerekiyor. İlginiz için şimdiden   Teşkürler  .


squid.conf  


http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
#acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563      # https, snews
acl SSL_ports port 873          # rsync
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
acl lan src 20.0.0.1/24
http_access allow localhost
http_access allow lan
#http_access allow all
http_reply_access allow all
icp_access allow all
visible_hostname suseproxy.domainadi.com
always_direct allow all
coredump_dir /var/spool/squid
______________________



iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80  -j REDIRECT --to-port 3128


ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6 --ip-destination-port 80
-j redirect --redirect-target ACCEPT
______________________



Bridge ayarlarım


ifconfig eth0 0.0.0.0 up
ifconfig eth1 0.0.0.0 up

brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1

ifconfig br0 20.0.0.43 netmask 255.255.255.0 up

 
Gönderildi : 22/03/2009 19:59

(@esersolmaz)
Gönderiler: 3204
Illustrious Member Yönetici
 

Bu linki incelermsiniz.


http://tldp.org/HOWTO/TransparentProxy.html

 
Gönderildi : 26/03/2009 04:12

Paylaş: