سلام
خسته نباشید
آقا من با transparent کردن squid با دو کارت شبکه
مشکل دارم . یکی لطف کنه و قوانین transparent
کردن squid رو با دو کارت شبکه اینجا بزاره ممنون می شم
Zouup
ارسال شده: پنجشنبه، ۱۷ فروردین ۱۳۸۵
کاربر دائمی سایت
عضو شده: دوشنبه، ۱۸ خرداد ۱۳۸۳
ارسالها: 985
rozbeh نوشته:
قوانین transparent کردن squid رو با دو کارت شبکه اینجا بزاره ممنون می شم
این پست باید خالی باشه چون خود Squid کاری با اینکه شما روی چند تا کارت شبکه transparent انجام میدید نداره .
این مسئله کاملا به Routing مربوطه .
_________________ Wish you Were here ...
rozbeh
ارسال شده: پنجشنبه، ۱۷ فروردین ۱۳۸۵
کاربر کم حرف!
عضو شده: شنبه، ۱۲ فروردین ۱۳۸۵
ارسالها: 19
وضعیت: حاضر نیست
ممنون
حالا چه جوری Routing رو برا squid نجام بدم
S.Dawood
ارسال شده: پنجشنبه، ۱۷ فروردین ۱۳۸۵
کاربر دائمی سایت
عضو شده: پنجشنبه، ۱۴ آبان ۱۳۸۳
ارسالها: 468
موقعیت: فعلا تهران
وضعیت: حاضر نیست
این گزینه ها در فایل پیکربندی squid باید تنظیم شوند :
http_accel_port 80
http_accel_host virtual
http_accel_uses_host_header on
http_accel_with_proxy on
البته به شرط اینکه سایر تنظیمات درست باشد ....!
_________________ Try to BROADCAST your knowledge, Instead of install a FIREWALL for it.....Good luck
rozbeh
ارسال شده: پنجشنبه، ۱۷ فروردین ۱۳۸۵
کاربر کم حرف!
عضو شده: شنبه، ۱۲ فروردین ۱۳۸۵
ارسالها: 19
وضعیت: حاضر نیست
همون موقع که squid رو کانفیگ کردم
این گزینه ها رو هم فعال کردم
من از دستورات زیر برای NAT و transparent کردن squid استفاده می کنم :
iptables --flush --table nat
iptables --flush --table filter
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 217.218.x.x
tolstoy
ارسال شده: جمعه، ۱۸ فروردین ۱۳۸۵
کاربر دائمی سایت
عضو شده: جمعه، ۱۴ اسفند ۱۳۸۳
ارسالها: 1298
موقعیت: اصفهان
وضعیت: حاضر نیست
من فکر می کنم آخری نیاز نباشه و قبلیش رو اینطور اصلاح کنی بهتره:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
با سلام خدمت شما
من دستور با لا رو گذاشتم ولی تو Access.log اسکوئید هیچ
فعالیت ثبت نمی شه یعنی انگار اینکه کش نمی کنه
به جای eth0 از eth1 استفاده کردم چون user ها به این eth
وصل می شن
در ضمن user ها به صورت vpn وصل می شن
tolstoy
ارسال شده: چهارشنبه، ۲۳ فروردین ۱۳۸۵
کاربر دائمی سایت
عضو شده: جمعه، ۱۴ اسفند ۱۳۸۳
ارسالها: 1298
موقعیت: اصفهان
وضعیت: حاضر نیست
Linux is a registered trade mark of Linus Torvalds.
تمامی مطالب و مقالات این سایت تحت مجوز GNU FDL قرار دارند. بنابراین کپی و ایجاد تغییر در آنها مطابق شرایط این مجوز آزاد میباشد. یک نسخه از این مجوز را اینجا میتوانید برای خود دریافت نمایید.