LINUX.ORG.RU

Сообщения zhigarartem

 

Centos, squid не работает в прозрачном режиме

Форум — Admin

Здравствуйте. Есть локальная сеть 10.0.0.0/24 и подключение к интернету.
Выделили компьютер для работы в качестве прокси сервера.
Установили на него CentOS + Squid.
Если указывать на клиентских компьютерах(в локальной сети) в браузерах настройки прокси соединения (его IP адрес 10.0.0.15 и порт 80), то интернет есть. Поскольку в сети около 100 компьютеров + wifi - возникло желание перейти на прозрачный прокси сервер, но настроить его почему-то не получается.

Опишу прокси сервер:
selinux - отключен;
iptables - отключен;
eth0 - интернет соединение.
eth1 - локальная сеть (10.0.0.15). squid устанавливался командой yum install squid (это я к тому, что может его нужно было устанавливать со специальными флагами, поддерживающие режим transparent)

/etc/squid/squid.conf

acl localnet src 10.0.0.0/24

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

http_access allow localnet

http_port 80 transparent

visible_hostname proxy

coredump_dir /var/spool/squid

# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320

DHCPD сервером является другой компьтер /etc/dhcp/dhcpd.conf

subnet 10.0.0.0 netmask 255.255.255.0 {
    option subnet-mask  255.255.255.0;
    option routers 10.0.0.15;
    pool {
      range 10.0.0.50 10.0.0.100;
    }
}

Как думаете, почему не работает прозрачный режим?

 ,

zhigarartem
()

RSS подписка на новые темы