![]()
From: Ayhan HACIOŠLU (ayhanhacioglu@sanovel.com.tr)
Date: Tue 08 Jun 2004 - 10:42:14 EEST
http accel with Proxy on
http accel port 80
http accel host virtual
only have single http accel server on
http accel uses host header on
iptables -t nat -A PREROUTING -i eth0 -p tcp --sport 80 -J REDIRECT =
--to-ports 8080
Masquerade off=20
ipV4 on
Client gateway leri Linux Makine
Client ler dns kullanmadan da internete transparan olarak cikamiyor .. =
Resolv conf ta DNs tanimlamari mevcut Squid e check dns kullandirmadim =
..=20
Tcpdump ile baktigimda internete transparan olarak cikan client =
bilgisini goremiyorum,=20
Ayrica Squid Access.log unda da internete transparan olarak cikan client =
bilgisini goremiyorum ..=20
Aslinda ortamda bulunan ikinci bir network ten kullanicilarimiza adsl =
paylstirmak istiyorum. 192.168.10.0 172.16.0.0 networklerinde bulunan =
kullanicilarmiz var. 192.168.10.0 networku bir router ile Proxy e =
ulasiyor. Router a da bir Access-list olusturarak kendisine gelecek 80 =
isteklerini Proxy gondermesini sagladim calisti fakat ACL =
uygulayamadigimdan bir ise yaramadi ..
Proxy uzerinde bir interface bulunmakta eth0 bunun altinda virtual =
interface ler var.. eth0:0 192.168.10.x , eth0:1 172.16.0.x , eth0:2 =
172.16.100.x
-----Original Message-----
From: Serdar KOYLU [mailto:serdar@uludag.org.tr]=20
Sent: Tuesday, June 08, 2004 9:59 AM
To: linux-network@liste.linux.org.tr
Subject: [linux-network] Re: Squid Transparan Proxy ACL problemi
Selamlar..
squid, tipik ACL secenekleri her zaman gecerlidir, fakat, transparent
calisirken kullanici dogrulama yapmaz. Bu durumda kullanici tabanli ACL
seceneklerinin islememesi mumkundur. Fakat, ne bileyim, URL bazindaki,
Client IP bazindaki vs. ACL'ler islemeye devam eder.
squid.conf icindeki transparent proxy ile ilgili ayarlar ile iptables
icin yaptiginiz duzenlemeleri yazmaniz mumkun mu?
Saygi ve sevgiler.
> Merhaba=3D20
>=20
> Squid ile yapilan transparan Proxy de kullanicilara Acl =
uygulayamiyorum.. =3D
> Masq da yapmiyorum. Sadece iptables de PREROUTING 80 REDIRECT 8080 =3D
> tan=3DFDml=3DFD Kullanicilar herhangi bir cihazdan nat olarak ta =
gelmiyor.. =3D
> sorun ne olabilir sizce ?
>=20
![]()