LINUX.ORG.RU
решено ФорумAdmin

Проблема с запросами через Squid

 


0

1

Здравствуйте.

Есть сервер Squid с единственным интерфейсом. Сервер находится, условно, в сети 10.0.1.0/24, клиенты - в сетях 192.168.1.0/24 и 10.0.2.0/24. Конфигурация примитивна, нас интересует кусок с обработкой запросов по иерархии.

Задан и работает вышестоящий прокси, для исключения даже теоретической возможности прямых запросов используется

never_direct allow all

Возникла задача обеспечить выполнение запросов через прокси из сети 10.0.2.0/24 в сеть 192.168.1.0/24 - но обязательно прямых. Добавлены в конфигурацию следующие строки:

acl DST dst 192.168.1.0/24
always_direct allow DST

Не работает. Лезет через вышестоящий прокси. Если убрать вышестоящий прокси из конфигурации - работает.

В документации на Squid в примерах везде используются ACL по доменам, в связи с чем (несмотря на то, что я не нашёл таких сведений) вопрос: нет ли ограничений по тому, какие ACL можно использовать совместно с always_direct? Или проблема в чём-то другом?

★★

Последнее исправление: Cyril (всего исправлений: 1)

Парни, отбой, расходимся.

Плохо быть невнимательным. На самом деле, мне нужно было в DST поместить не одну сеть /24, а неразрывный блок из 8 таких сетей. Но для получения нужной маски я почему-то отнял 3 от 32 вместо 24 - естественно, у меня были проблемы с маской /29 вместо /21.

Cyril ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.