Привет! хотел настроить кеширующий прозрачный прокси и по ходу возник вопрос. раньше было так: один реальный ip и пользователи выходят в инет через NAT. решил установить прокси, но столкнулся с проблеммой: убираю маскарад и пользователи не могут попасть в инет!!!ВОПРОС: нужно ли оставлять маскарад при запущеном прокси или нет?
для прозрачного прокси сделал следующее: iptables -t nat -A PREROUTING -s $LAN_IP_RANGE -p tcp --dport 80 -j REDIRECT --to-port 3128
в конфиге сквида есть строки
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
если в internet explorer'e указать явно ip squid'a и порт 3128, то всё работает!!! перечитал уже кукчу лит-ры но работать до сих пор не хочет!