Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: dansguardian + squid + itables не получается связать  (Прочитано 2494 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Добрый день. Настраиваю шлюз с контентной фильтрацией. Шлюз - обычный комп с 2 сетевыми. Подключение через ADSL модем настроеный бриджем.2 сетевые.
настройки сети
(Нажмите, чтобы показать/скрыть)
где eth0 - подключена в свич локалки
eth1 - подключена к модему

вывод ifconfig -a после подключения

(Нажмите, чтобы показать/скрыть)

squid.conf

(Нажмите, чтобы показать/скрыть)

iptables

(Нажмите, чтобы показать/скрыть)

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #1 : 16 Марта 2012, 09:40:30 »
В такой связке squid не должен быть прозрачным.
OpenWrt 19.07

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #2 : 16 Марта 2012, 10:11:49 »
эм. это технически невозможно или так не делают из за проблем с безопасностью, сложностью и т.д?
то есть не должен или не может? и если не долже то что добавить убрать?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #3 : 16 Марта 2012, 10:33:18 »
Цитировать
не должен или не может?
Не может, вы правы - это точнее.
OpenWrt 19.07

Оффлайн school13

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #4 : 16 Марта 2012, 10:46:37 »
Для настройки прозрачного прокси-сервера + itables +dansguardian воспользуйтесь следующими инструкциями:
http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html
и
http://interface31.ru/tech_it/2010/03/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian.html
у меня всё работает именно благодаря этим рекомендациям (прозрачный прокси-сервер+контент-фильтр).

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #5 : 16 Марта 2012, 10:56:51 »
Убери эту писанину. У ТС ошибка всего в одной строке, и я указал какая.
OpenWrt 19.07

Оффлайн svich123

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #6 : 16 Марта 2012, 11:18:27 »
погоди. не может или у меня ошибка?
если не может то transparent убрать (хотя разницы не будет), а если ошибка ткни носом

 2 school13 делал по ним же. но то ли проглядел то ли не учел чего то.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: dansguardian + squid + itables не получается связать
« Ответ #7 : 16 Марта 2012, 15:26:52 »
погоди. не может или у меня ошибка?
На самом деле не одна. Кроме того что сквид в такой связке может работать только как обычный прокси, ( разница будет ) в iptables тоже интересно:
Код: (bash) [Выделить]
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp -i eth0 --dport 80 -j REDIRECT --to-ports 8080
-A PREROUTING -p tcp -m tcp -i eth0 --dport 3128 -j DNAT --to-destination 192.168.1.201:8080
-A PREROUTING -p tcp -m tcp -i eth0 --dport 3128 -j REDIRECT --to-ports 8080
Смысл вот этих строчек я никак не могу понять.
Есть уже DNAT как бэ, а коли уж хочется порезать всё, то зачем MASQUERADE? И да, в такой конструкции сетевые реквизиты хоста (тот, что в локальной сети) ничем не отличаются от того, если бы был просто NAT, т.е IP,Mask,DegautGate,DNS.
PS SQUID можно вообще в этом случае выкинуть, и поставить 3proxy.
OpenWrt 19.07

Оффлайн Ankor

  • Активист
  • *
  • Сообщений: 324
  • Ubuntu 7.10
    • Просмотр профиля
    • Подкасты AnotherAnkor
Re: dansguardian + squid + itables не получается связать
« Ответ #8 : 08 Февраля 2013, 14:18:02 »
Кхм.. А можно просьбу к автору темы?
Выложите, пожалуйста скрипт, которым Вы поднимаете сетевые интерфейсы. Мне, конечно, пофиг, и я могу каждый раз выполнять iptables-restore, но это вроде как-то не совсем правильно ведь?
Много лет работаю админом и пишу код.

 

Страница сгенерирована за 0.05 секунд. Запросов: 25.