Gabor HALASZ írta:
> Gyurman Attila wrote:
>   
>> Sziasztok!
>>
>> A következő a felállás:
>>
>> Szeretnék egy transparens proxy-t beüzemelni, de az squid nem a gw gépen
>> van.
>> Ezért redirect-el átnyomom a 80-as portra jövő csomagokat az squid-os
>> gépnek.
>> Csakhogy ehhez kellene az IPFW támogatás az squidba, ezért forrásból
>> fordítanám
>>  --enable-ipf-transparent --enable-pf-transparent --enable-linux-netfilter
>> opciókkal
>>
>>     
>
> Ketlem, hogy kellene hozza, mert nekem megy transzparensen, es nekem 
> sincs ipfw-m. Nem is lesz, de neked sem lesz, mert az a freebsd firewall 
> utilja. Linuxon eleg a netfiler, esetleg tproxy ha van a kernelben.
>
>   

Sziasztok!

Akkor elmondom hogy miért gondoltam erre.
Ha beállítom a böngészőben a proxy-t, akkor frankón megy.
A router egy mikrotik, 1-es IP címen, a proxy meg a debian 3-as ip-vel. 
Ugyan ebben a tartományban lévő gépeket szereném proxy-zni transparensen.

A mikrotikon a következőket állítottam be:

- A nem a proxyról érkező 80-as portos kéréseket dst-natolom a proxy felé
- A proxy-nak címzett csomagokat pedig src-natolom az 1-es IP-re, hogy a 
válasz is a routeren keresztül jusson el a kliensekhez.

Ebben a felállásban az történik, hogy Invalid Url-t ad az squid minden 
címre. Olyan mintha az url-ből csak a / utáni rész maradna meg. Tehát pl 
/index.html lesz az url.
Erre a hibára keresve találtam azt a megoldást, hogy bele kell forgatni 
az squid-ba az ipfw támogatást.

Akkor mégsem ez a hiba?

Köszi!
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz