Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: squid+dansguardian+sarg  (Прочитано 2357 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #15 : 05 Марта 2014, 13:31:25 »
показывайте правила полностью

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #16 : 05 Марта 2014, 13:43:47 »
iptables -F
iptables -t nat -F
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-destination 192.168.121.151:8081
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 8080 -j REDIRECT --to-destination 192.168.121.151:8081
iptables -t nat -A POSTROUTING -o p2p1 -j MASQUERADE
 iptables-save
# Generated by iptables-save v1.4.12 on Wed Mar  5 16:43:38 2014
*nat
:PREROUTING ACCEPT [2681:297039]
:INPUT ACCEPT [86:10144]
:OUTPUT ACCEPT [67:4932]
:POSTROUTING ACCEPT [67:4932]
COMMIT
# Completed on Wed Mar  5 16:43:38 2014
# Generated by iptables-save v1.4.12 on Wed Mar  5 16:43:38 2014
*filter
:INPUT ACCEPT [603:58446]
:FORWARD DROP [2814:209287]
:OUTPUT ACCEPT [324:34904]
-A FORWARD -p tcp -m tcp --dport 53 -j ACCEPT
-A FORWARD -p udp -m udp --dport 53 -j ACCEPT
COMMIT
# Completed on Wed Mar  5 16:43:38 2014

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #17 : 05 Марта 2014, 13:48:42 »
Вы сами не видите проблему?

Не пробовали в терминале ввести???
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-destination 192.168.121.151:8081

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #18 : 05 Марта 2014, 13:52:15 »
Цитировать
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-destination 192.168.121.151:8081
iptables v1.4.12: unknown option "--to-destination"
Try `iptables -h' or 'iptables --help' for more information.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #19 : 05 Марта 2014, 13:57:53 »
и?....

Пользователь решил продолжить мысль 05 Марта 2014, 14:13:36:
Подсказка в первой строчке, даже по ссылке идти не надо
« Последнее редактирование: 05 Марта 2014, 14:13:36 от fisher74 »

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #20 : 05 Марта 2014, 16:42:47 »
т.е. если я вас правильно понял то надо вместо
Цитировать
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 80 -j REDIRECT --to-destination 192.168.121.151:8081
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -p tcp --dport 8080 -j REDIRECT --to-destination 192.168.121.151:8081
прописать на скидку:
Цитировать
iptables -A PREROUTING -i p4p1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
и в итоге получится типо того:
Цитировать
iptables -F
iptables -t nat -F
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -A PREROUTING -i p4p1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
iptables -t nat -A POSTROUTING -o p2p1 -j MASQUERADE
?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #21 : 05 Марта 2014, 18:34:08 »
Можно и так. Правда я Вам предлагал только узнать параметр действия REDIRECT, но сделанное изменение условия тоже правильно

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #22 : 06 Марта 2014, 06:21:48 »
сегодня прописал как выше указано, ребут проверяю пропускает:
iptables -L:
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)

при попытке просто вести:
Цитировать
iptables -A PREROUTING -i p4p1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
выдает:
Цитировать
iptables: No chain/target/match by that name.



Пользователь решил продолжить мысль 06 Марта 2014, 07:06:28:
если так прописать:
Цитировать
iptables -t nat -A PREROUTING -i p4p1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
то ошибке не выдает. сохранился ребтнул пробую открыть сайт, не открывается.
iptables -F
iptables -t nat -F
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -i p4p1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 8081
iptables -t nat -A POSTROUTING -o p2p1 -j MASQUERADE

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 06 Марта 2014, 07:06:28 от maslonax »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #23 : 06 Марта 2014, 09:32:10 »
Да, извините назначение в таблицу nat упустил.
В последнем выхлопе iptables-save всё как надо.

По поводу отсутствия трафика:
При открытии сайта, какая ошибка выходит?
Кто ошибку генерит? Сам браузер или прокси?
Если браузер натравить на прокси-порт 8081, что происходит? на 3128?
Покажите вывод команд на клиенте (в Windowsх команда идентична):
nslookup ya.ru
nslookup ya.ru 8.8.8.8

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #24 : 06 Марта 2014, 10:09:49 »
хм интернет заработал но заметно медленнее, при прописывание в браузере порта 8081 либо 3128 интернет работает должным образом "летает", ах да почему то когда не прописан порт в браузере некоторые страницы не корректно открываются к примеру ngs.ru открывается только верхняя часть сайта т.е. где навигация, а google вообще не открывается.
И да sarg начал отображать какой пользователь где какие сайты посещал, вот только терь другая проблема вылезла.
Без прописи в браузере:
(Нажмите, чтобы показать/скрыть)
при прописывании 3128 либо 8081:
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #25 : 06 Марта 2014, 10:47:11 »
У Вас DNS-сервер на этом шлюзе тупит, а на гуглоднсы почему-то вообще прохода нет.
На шлюзе покажите nslookup ya.ru

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #26 : 06 Марта 2014, 11:13:27 »
nslookup ya.ru
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
Name:   ya.ru
Address: 213.180.193.3
Name:   ya.ru
Address: 213.180.204.3
Name:   ya.ru
Address: 93.158.134.3


Пользователь решил продолжить мысль 06 Марта 2014, 11:25:32:
хм что самое странное sarg в отчетах показал 1 ип длительность нахождения в инете 15 мин и дальше пошел опять показывать что только 127.0.0.1 сидит в интернете.

Пользователь решил продолжить мысль 07 Марта 2014, 07:57:54:
даже так при таких правилах в iptables:
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
сайты типа http открываются а вот https броет
« Последнее редактирование: 07 Марта 2014, 07:57:54 от maslonax »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #27 : 07 Марта 2014, 09:43:49 »
естественно. Нужно понимать, что кальмар в прозрачном режиме без бубна работает только в http, поэтому https либо nat, либо бубуны... либо отказ от прозрачности

Оффлайн maslonax

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #28 : 07 Марта 2014, 12:28:06 »
а при помощи бубна что необходимо или достоверную инфу? ubuntu 12.04 squid 3

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: squid+dansguardian+sarg
« Ответ #29 : 07 Марта 2014, 12:33:20 »
Никогда этим не занимался, так как проще было nat поднять.
Попробуйте поиском по ключевым словам "squid https подмена сертификата"

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.