спасибо за терпение, сейча с squid разберусь за samba4 сяду))))
пока форум был в оффлайне, переустановил squid
оставил настройки дефолтные, добавил лишь папку к кешу, и то что прокси прозрачный, добавил и разрешил acl localnet
дал права на папку кеша, сделал squid3 -z
не ужто squid не должен работать "из коробки"
http_port 3128 transparent
cache_dir ufs /var/spool/squid3/cache 4069 32 256
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl localnet src 192.168.1.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow localnet
http_access deny all
coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
попробовал в правилах iptables выключить перенапраление 80 на 3128, все работает,пишешь на клиенте прокси в браузере и опять стоим, в данный момент в таком режиме вам и пишу.
получается затырка в squid, а не в правилах iptables
Пользователь решил продолжить мысль 20 Февраля 2014, 13:23:11:
убираю прозрачность в squid.conf
не помогает
делаю http_access allow all
не помогает
изменение порта также