Transparent squid 3.3

Автор: | 3 сентября 2014

Поста­ви­ли Fedora 20 на шлюз, yum уста­но­вил squid 3.3.12–2.fc20, кото­рый отка­зал­ся рабо­тать в режи­ме transparent. Полу­чи­ли про­бле­му с обыч­ны­ми настрой­ка­ми (кото­рые рабо­та­ли в вер­сии до 3.3)
кон­фиг squid

пра­ви­ло iptables

squid рабо­тал толь­ко в режи­ме про­зрач­но­го. У кого же в настрой­ках был явно про­пи­сан адрес прок­си — “доступ запре­щен”.

Попро­бо­ва­ли вари­ан­ты:

ниче­го не меня­ло.
В ито­ге при­шли к выво­ду что в дан­ный момент squid не может рабо­тать на одном пор­ту в режи­ме и про­зрач­но­го и явно­го прок­си сер­ве­ра (но быть может это и ошиб­ка), но в ито­ге мы сде­ла­ли у себя так:
кон­фиг скви­да

пра­ви­ло iptables

То есть, те у кого явно про­пи­сан адрес прок­си — попа­да­ют на стан­дарт­ный порт 3128 и все пре­крас­но. У кого же прок­ся не про­пи­са­на — попа­да­ют на пра­ви­ло пре­ро­утин­га и реди­рек­тят­ся на порт 3129 — и тоже все пре­крас­но…

Буду рад услы­шать дру­гие вари­ан­ты.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*