Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Squid3+ dansguardian в локалке  (Прочитано 414 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Squid3+ dansguardian в локалке
« : 03 Мая 2013, 15:04:14 »
Приветствую форумчан. На сервере-шлюзе поднят кальмар и, теоретически, контент-фильтр, в лице дансгардиан. Как я могу убедиться, что локалка ходит через прокси и проверяется фильтром?
squid.conf (осн)
(Нажмите, чтобы показать/скрыть)
dansguardian.conf (осн)
(Нажмите, чтобы показать/скрыть)
iptables-save
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Re: Squid3+ dansguardian в локалке
« Ответ #1 : 03 Мая 2013, 18:51:22 »
В-первых, iptables-save есть смысл выкладывать полностью - от остальных правил тоже зависит, как обрабатывается пакет.
Во-вторых, раз сквид стоит на шлюзе, делать прозрачный прокси DNAT'ом - себя не жалеть.
Нормально это делается как-то так:

*nat
:PREROUTING ACCEPT [0:0]
:PROXY - [0:0]
-A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A PREROUTING -i <lan> ! -d <localnet> -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o <wan> -j MASQUERADE
COMMIT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.