LINUX.ORG.RU
ФорумAdmin

Squid на маршрутизаторе. Возможно?


0

0

САБЖ?

Поясню....

Есть комп с RH9. Используется как маршрутизатор между инетом и сетью, состоящей из компов с реальными IP. В инет ходят _не_через_nat_
Если я поставлю на RH9 squid и настрою его как прозрачный прокси, то смогут ли люди пользоваться этим прокси?
Какие могут быть проблеы?


Да смогут...
Только для https нужно или дополнительно настроить squid с сертификатами или настроить на машинах(клиентах) что https proxy -> routerip:squidport, или не поворачивать https на squid.

Все должно работать, в таком варианте крутится очень у многих.

hogus
()
Ответ на: комментарий от hogus

Сертификатами? Сори, не понял.... В смсле настроить права доступа к squid`у ?

Типа
acl Pupkin src 1.1.1.1/255.255.255.255
http_access allow Pupkin

Я это вижу так:

на RH9 прописываю след:
iptables -t nat -A PREROUTING -p TCP --dport -j REDIRECT --to-port 3128

Что еще?

INDIGO
() автор топика
Ответ на: комментарий от INDIGO

iptables -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-port 3128

INDIGO
() автор топика
Ответ на: комментарий от INDIGO

Правильно представняешь...
Вот только не забудь если маскарадишь(SNAT'иш) не все подряд, а только какие-то порты, то и 443 порт тоже...

hogus
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.