|
|
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Есть сервер с FreeBSD 8.2 x64, используется пакетный фильтр pf. Установлен из портов Squid 3.3. Конфигурация сквида: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. Сквид собран с поддержкой прозрачного прокси для PF, на PF пока что перенаправление трафика не включено (поэтому и конфигурацию pf.conf не привожу). Прозрачное проксирование пока не использую, хочу отладить сам прокси. Адресация хотспота — 10.10.0.0/16. 10.10.0.250 — это сервер, он же прокси-сервер, 10.10.100.0/24 — пользователи, остальные подсети пока не важны. Если я подключаюсь к хотспоту, на устройстве (планшет, ноутбук) вручную задаю прокси-сервер 10.10.0.250:8080 — все работает. Если задаю прокси-сервер 10.10.0.250:3128 — при попытке открыть любую страницу получаю сообщение "Пустой ответ (нулевой длины)", в логах прокси сообщения TCP_MISS/502, если использовать tcpdump, то видно что прокси получает отлуп "502 Bad Gateway". Отчего так? ________________________ Мы смотрим с оптимизмом... ...в оптический прицел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 12:26 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Alibek B.Если задаю прокси-сервер 10.10.0.250:3128 — при попытке открыть любую страницу получаю сообщение "Пустой ответ (нулевой длины)", в логах прокси сообщения TCP_MISS/502, если использовать tcpdump, то видно что прокси получает отлуп "502 Bad Gateway". Отчего так? потому что на порту 3128 он работает в прозрачном режиме, то есть по сути по другому протоколу. Если на порту 8080 работает корректно, то заворачивай Pf-ом трафик на порт 3128 и не прописывая прокси смотри результат. Но имей ввиду не весь трафик прозрачно проксируется, тот же https не выйдет так завернуть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 12:37 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
На HTTPS я и не рассчитываю. Я либо его просто заблокирую, либо разрешу метод CONNECT. Но по поводу работы прозрачного прокси мне непонятно, почему сам прокси-сервер получает ошибку 502? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 12:45 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
bga83Если на порту 8080 работает корректно, то заворачивай Pf-ом трафик на порт 3128 и не прописывая прокси смотри результат. Хм... А почему может не заворачиваться? Конфигурация pf.conf такая: Код: plaintext 1. 2. 3. 4. Запросы на прокси даже не приходят. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 13:12 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Alibek B., Потому что, как минимум, не указан сервер на который заворачивать трафик. Пример правильного редиректа: Код: powershell 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 13:21 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Вообще-то указан, pf позволяет использовать интерфейс, подставляя вместо него адрес. Код: plaintext 1. 2. 3. 4. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 14:07 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
В предыдущем сообщении порт 3128, а не 8080. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 14:09 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Alibek B., Не исключено, что фаервольные правила режут таблицу маршрутизации покажи с этого сервера. Конкретно интересует не находится ли дефолтный шлюз в адресном пространстве 10.10.0.250/16? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 14:18 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Я пробовал делать skip для этого интерфейса и pass quick. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Можно ли как-то отследить трафик? В rdr почему-то нельзя сделать log. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 14:49 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Включил роутинг, в pf.conf указал строку "nat on $if_int from <hotspot> -> ($if_int:0)" — так работает. Через обычный прокси-сервер (если его указывать в настройках) — тоже работает. А через прозрачный прокси-сервер не хочет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2013, 18:06 |
|
||
|
Вопрос по SQUID (делаю прозрачный прокси на хотспоте)
|
|||
|---|---|---|---|
|
#18+
Alibek B., Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2013, 01:14 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38320380&tid=1482902]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
156ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
| others: | 249ms |
| total: | 502ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...