Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: iptables для squid с двумя сетевыми картами  (Прочитано 1710 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dad495

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
    • FB
Привет, друзья!

Кто лучше разбирается, подскажите пожалуйста правила iptables для работы squid.

Дано:
2 сетевые карты: eth0 - локальная сеть, eth1 - интернет
порт 3128
Squid будет обычный, с авторизацией по mac-адресу.

Спасибо всем кто откликнется!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables для squid с двумя сетевыми картами
« Ответ #1 : 14 Февраля 2013, 15:05:02 »
Никаких правил для кальмара не надо, если Вы не собираетесь его делать прозрачным.

Оффлайн dad495

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
    • FB
Re: iptables для squid с двумя сетевыми картами
« Ответ #2 : 14 Февраля 2013, 15:08:33 »
Разве? У меня 2 сетки ведь. Одна наружу, другая внутрь. Между ними как трафик гонять?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables для squid с двумя сетевыми картами
« Ответ #3 : 14 Февраля 2013, 15:28:37 »
Вы же через кальмара собрались гонять

Оффлайн funakoshi

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: iptables для squid с двумя сетевыми картами
« Ответ #4 : 14 Февраля 2013, 15:33:46 »
Посмотри тут. Если конечно модераторы ссылку не порежут :)  А так - готовое решение.
Знание - это только преддверие ума

Оффлайн dad495

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
    • FB
Re: iptables для squid с двумя сетевыми картами
« Ответ #5 : 14 Февраля 2013, 15:38:55 »
Посмотри тут. Если конечно модераторы ссылку не порежут :)  А так - готовое решение.

Спасибо, посмотрю.

Пользователь решил продолжить мысль 14 Февраля 2013, 15:42:31:
Вы же через кальмара собрались гонять

Можно подробнее? Какой настройкой мне кальмару показать, что надо в инет выходить через eth1?
« Последнее редактирование: 14 Февраля 2013, 15:42:31 от dad495 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables для squid с двумя сетевыми картами
« Ответ #6 : 14 Февраля 2013, 16:24:07 »
Можно подробнее? Какой настройкой мне кальмару показать, что надо в инет выходить через eth1?
В кальмаре никакой. Это определяется дефолтным маршрутом системы. Кальмар сам дорогу найдёт.

Оффлайн dad495

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
    • FB
Re: iptables для squid с двумя сетевыми картами
« Ответ #7 : 14 Февраля 2013, 16:32:12 »
Окей. Попробую настроить. Если не получится, можно к вам за советом?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables для squid с двумя сетевыми картами
« Ответ #8 : 14 Февраля 2013, 16:39:37 »
В личку только на коммерческой основе, но на консультациях по Linux я не зарабатываю (считаю, что не той я квалификации), потому в рамках открытого форума - велкам. Не я так кто-то ещё подскажет

Оффлайн dad495

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
    • FB
Re: iptables для squid с двумя сетевыми картами
« Ответ #9 : 14 Февраля 2013, 17:04:06 »
В личку только на коммерческой основе, но на консультациях по Linux я не зарабатываю (считаю, что не той я квалификации), потому в рамках открытого форума - велкам. Не я так кто-то ещё подскажет
Спасибо за советы!

Пользователь решил продолжить мысль 15 Февраля 2013, 11:40:24:
Настроил сквид, connection timeout)) Меня прокся авторизует, но в логах ошибки типа TCP_MISS/ХХХ. Что не так? Все никак не могу понять как Linuxа трафик на внутренний ip переправляет автоматом на внешний?
« Последнее редактирование: 15 Февраля 2013, 11:40:24 от dad495 »

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.