Gabor HALASZ írta: > Gyurman Attila wrote: > >> Sziasztok! >> >> A következő a felállás: >> >> Szeretnék egy transparens proxy-t beüzemelni, de az squid nem a gw gépen >> van. >> Ezért redirect-el átnyomom a 80-as portra jövő csomagokat az squid-os >> gépnek. >> Csakhogy ehhez kellene az IPFW támogatás az squidba, ezért forrásból >> fordítanám >> --enable-ipf-transparent --enable-pf-transparent --enable-linux-netfilter >> opciókkal >> >> > > Ketlem, hogy kellene hozza, mert nekem megy transzparensen, es nekem > sincs ipfw-m. Nem is lesz, de neked sem lesz, mert az a freebsd firewall > utilja. Linuxon eleg a netfiler, esetleg tproxy ha van a kernelben. > >
Sziasztok! Akkor elmondom hogy miért gondoltam erre. Ha beállítom a böngészőben a proxy-t, akkor frankón megy. A router egy mikrotik, 1-es IP címen, a proxy meg a debian 3-as ip-vel. Ugyan ebben a tartományban lévő gépeket szereném proxy-zni transparensen. A mikrotikon a következőket állítottam be: - A nem a proxyról érkező 80-as portos kéréseket dst-natolom a proxy felé - A proxy-nak címzett csomagokat pedig src-natolom az 1-es IP-re, hogy a válasz is a routeren keresztül jusson el a kliensekhez. Ebben a felállásban az történik, hogy Invalid Url-t ad az squid minden címre. Olyan mintha az url-ből csak a / utáni rész maradna meg. Tehát pl /index.html lesz az url. Erre a hibára keresve találtam azt a megoldást, hogy bele kell forgatni az squid-ba az ipfw támogatást. Akkor mégsem ez a hiba? Köszi! _________________________________________________ linux lista - [email protected] http://mlf2.linux.rulez.org/mailman/listinfo/linux
