"We are back" « oc.at

Squid transparent

Moesli 02.03.2006 - 08:17 815 4
Posts

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Ich versuch schon seit einigen tagen einen Transparenten Squid zu erstellen,.... hab schon einige Hosto´s durch ich komm zu keiner lösung,..

Proxy - 2 Nic´s eth0 (192.168.0.1) => router =>WWW
eth1 (192.168.2.1) dhcp => Clients

Der squid lauscht auf 192.168.2.1:8080 wenn ich ihn händisch bei den Clients einstelle funktioniert alles wunderbar,..

Nun wollte ich das ganze transparent,.. jetzt hab ich folgende zeilen in die /etc/squid/squid.conf hinzugefügt:

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on


anschließen mit :

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

den traffic umgeleitet,.. doch irgendwie funzt es nicht access.log sagt nix dazu,..

ist es eigentlich notwendig den proxy als GW bzw. dns zu verwenden ?

OS: SUSE 9.0

thx Moesli

kleinerChemiker

Here to stay
Avatar
Registered: Feb 2002
Location: Wien
Posts: 4354
ich kenn mich mit linux nur wenig aus, aber der config entnehme ich, daß squid auf port 80 läft. warum leitest du dann die anfragen afu port 8080 um?

Redphex

Legend
RabbitOfNegativeEuphoria
Registered: Mar 2000
Location: Macrodata Refine..
Posts: 11817
nimm DNAT statt REDIRECT bei den iptables

Crash Override

BOfH
Registered: Jun 2005
Location: Germany
Posts: 2951
Machst du sonst noch was auf der Maschiene? Wenn nicht probiere mal IPCop. Da ist so etwas mit einem klick im Webinterface erledigt. Du kannst ihn ja auch einfach zum abschreiben aufsetzen (dauert ca. 15min).

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
ich werds mal mit dnat versuchen,.. ansonsten,.. ipcop schaut ganz nice aus,.. ich brauch only dhcp + proxy,..
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz