<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+sarg+apache</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html</link>
    <description>Всем доброговремени суток! Нужна помощь! Есть ОС FreeBSD 6.x.x с установленым на нем squid+sarg+apache, прокси пускает пользователей в инет, sarg генирит отчеты, а apache дает возможность просмотра отчета. Так вот мне стало необходимо чтоб эти отчеты увидели мои пользователи. Они их видят, но они видят по всем пользователям отчеты, а очень сильно хочется чтоб каждый из моих пользователей видел только свой отчет. Добрые люди ткните куда надо смотреть, посоветуйте литературку, поделитесь ссылочкой если есть возможность!&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>squid 2.6 (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#33</link>
    <pubDate>Wed, 28 Jul 2010 12:35:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у RH подобных правила при service iptables start берутся из /etc/sysconfig/iptables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, я знаю. &lt;br&gt;&amp;gt;Опять не сработало. &lt;br&gt;&amp;gt;Что мне делать ?.. =( &lt;br&gt;&amp;gt;После редактирования iptables надо перезагрузить систему или service iptables restart достаточно?.. &lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/4616.html&lt;br&gt;</description>
</item>

<item>
    <title>squid 2.6 (Ibrahimoff)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#32</link>
    <pubDate>Wed, 28 Jul 2010 08:36:24 GMT</pubDate>
    <description>&amp;gt;у RH подобных правила при service iptables start берутся из /etc/sysconfig/iptables &lt;br&gt;&lt;br&gt;Да, я знаю.&lt;br&gt;Опять не сработало.&lt;br&gt;Что мне делать ?.. =(&lt;br&gt;После редактирования iptables надо перезагрузить систему или service iptables restart достаточно?..&lt;br&gt;</description>
</item>

<item>
    <title>squid 2.6 (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#31</link>
    <pubDate>Wed, 28 Jul 2010 08:25:41 GMT</pubDate>
    <description>у RH подобных правила при service iptables start берутся из /etc/sysconfig/iptables&lt;br&gt;</description>
</item>

<item>
    <title>squid 2.6 (Ibrahimoff)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#30</link>
    <pubDate>Wed, 28 Jul 2010 07:30:51 GMT</pubDate>
    <description>Привет Игорь.&lt;br&gt;&lt;br&gt;Я тут сделал как Вы сказали. Поменял в иптаблес 192.168.222.0 на 192.168.0.0. &lt;br&gt;Но когда даю iptables-save, там видно 2 строки - &lt;br&gt;-A POSTROUTING -s 192.168.222.0/255.255.255.0 -d ! 192.168.222.0/255.255.255.0 -j MASQUERADE&lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -o eth1 -j MASQUERADE&lt;br&gt;&lt;br&gt;А в iptables.conf нету -(. Смысле, есть только один с 192.168.0.0 ..&lt;br&gt;&lt;br&gt;Вот так выгладить мой iptables.conf:&lt;br&gt;==============================&lt;br&gt;# Generated by iptables-save v1.3.5 on Thu Jul 15 14:34:04 2010&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;166:54062&#093;&lt;br&gt;:INPUT ACCEPT &#091;157:53258&#093;&lt;br&gt;:FORWARD ACCEPT &#091;3:179&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;163:53125&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;166:53304&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Jul 15 14:34:04 2010&lt;br&gt;# Generated by iptables-save v1.3.5 on Thu Jul 15 14:34:04 2010&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;81715:8439881&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;58535:3676672&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;39629:2476162&#093;&lt;br&gt;-A POSTROUTING -o eth1 -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -j MASQUERADE</description>
</item>

<item>
    <title>squid 2.6 (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#29</link>
    <pubDate>Tue, 27 Jul 2010 16:56:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Tue Jul 27 16:58:43 2010 &lt;br&gt;&amp;gt;# Generated by iptables-save v1.3.5 on Tue Jul 27 16:58:43 2010 &lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;38164:3911030&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;31398:1957571&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;24017:1480501&#093; &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.122.0/255.255.255.0 -d ! 192.168.122.0/255.255.255.0 -j MASQUERADE &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.122.0/255.255.255.0 -d ! 192.168.122.0/255.255.255.0 -j MASQUERADE &lt;br&gt;&lt;br&gt;у клиентов адрес подсети 192.168.0.0/24, а тут snat для 192.168.122.0/24, при этом два одинаковых правила в POSTROUTING, одно исправь и лучше интерфейсы указать&lt;br&gt;-A POSTROUTING -o eth1(который на модем смотрит) -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -j MASQUERADE&lt;br&gt;это для почты, при этом у клиентов должен быть прописан dns и шлюз&lt;br&gt;&lt;br&gt;для для https - в браузере указано для этого протокола использовать прокси? если нет то пройдет через нат, как и почта&lt;br&gt;&lt;br&gt;по поводу чата, пос</description>
</item>

<item>
    <title>squid 2.6 (Ibrahimoff)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#28</link>
    <pubDate>Tue, 27 Jul 2010 12:18:26 GMT</pubDate>
    <description>Вот:&lt;br&gt;&lt;br&gt;squid.conf&lt;br&gt;======&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;visible_hostname MySquid&lt;br&gt;&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;cache deny QUERY&lt;br&gt;&lt;br&gt;cache_dir ufs /var/spool/squid 2048 16 256&lt;br&gt;maximum_object_size_in_memory 120 KB&lt;br&gt;cache_mem 128 MB&lt;br&gt;access_log /var/log/squid/access.log squid&lt;br&gt;&lt;br&gt;refresh_pattern ^ftp:             1440   20&#037;    10080&lt;br&gt;refresh_pattern ^gopher:          1440    0&#037;     1440&lt;br&gt;refresh_pattern .                    0   20&#037;     4320&lt;br&gt;&lt;br&gt;http_port 192.168.0.1:3128&lt;br&gt;cache_mgr ivugar&#064;gmail.com&lt;br&gt;&lt;br&gt;acl SSL_ports port 443 465 563 587&lt;br&gt;acl Safe_ports port 110 #pop&lt;br&gt;acl Safe_ports port 25 #smtp&lt;br&gt;acl Safe_ports port 20000&lt;br&gt;&lt;br&gt;acl Safe_ports port 80        # http&lt;br&gt;acl Safe_ports port 21          # ftp&lt;br&gt;acl Safe_ports port 443 563 # https, snews&lt;br&gt;acl Safe_ports port 70        # gopher&lt;br&gt;acl Safe_ports port 210         # wais&lt;br&gt;acl Safe_ports port 1025-65535  # unregistered ports&lt;br&gt;acl Safe_por</description>
</item>

<item>
    <title>squid 2.6 (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#27</link>
    <pubDate>Tue, 27 Jul 2010 11:31:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;прокси прозрачный? если да , то в браузере пропиши прокси и проверь &lt;br&gt;&amp;gt;&amp;gt;и проверь без прокси, через nat. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;https - пускай мимо прокси , если он прозрачный, а если прокси &lt;br&gt;&amp;gt;&amp;gt;прописан в браузере проверь разрешён ли порт &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, непрозрачный. Нттр порт разрешен. &lt;br&gt;&lt;br&gt;прокси прописан в браузере? выше у тебя настройки для прозрачного были&lt;br&gt;&lt;br&gt;&amp;gt;Извиняюсь, я просто не знаю как пускать мимо прокси. =( Есть ли &lt;br&gt;&amp;gt;у вас статьи об этом?.. Или можете объяснить.. &lt;br&gt;&lt;br&gt;iptables-save покажи и &lt;br&gt;конфиг squid без комментированных строк&lt;br&gt;</description>
</item>

<item>
    <title>squid 2.6 (Ibrahimoff)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#26</link>
    <pubDate>Tue, 27 Jul 2010 11:07:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Привет! =) &lt;br&gt;&amp;gt;&amp;gt;Да. Раньше работали. И еще забыл https. -( https тоже не работает.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прокси прозрачный? если да , то в браузере пропиши прокси и проверь &lt;br&gt;&amp;gt;и проверь без прокси, через nat. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;https - пускай мимо прокси , если он прозрачный, а если прокси &lt;br&gt;&amp;gt;прописан в браузере проверь разрешён ли порт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;Нет, непрозрачный. Нттр порт разрешен. &lt;br&gt;Извиняюсь, я просто не знаю как пускать мимо прокси. =( Есть ли у вас статьи об этом?.. Или можете объяснить..&lt;br&gt;</description>
</item>

<item>
    <title>squid 2.6 (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89262.html#25</link>
    <pubDate>Tue, 27 Jul 2010 10:37:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Значить так - outlook и еще веб чаты, типа www.xat.com - не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;загружается. =( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;без прокси, через nat они работают? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Спасибо заранее! -) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Привет! =) &lt;br&gt;&amp;gt;Да. Раньше работали. И еще забыл https. -( https тоже не работает.. &lt;br&gt;&lt;br&gt;прокси прозрачный? если да , то в браузере пропиши прокси и проверь и проверь без прокси, через nat.&lt;br&gt;&lt;br&gt;https - пускай мимо прокси , если он прозрачный, а если прокси прописан в браузере проверь разрешён ли порт&lt;br&gt;&lt;br&gt;&amp;gt;</description>
</item>

</channel>
</rss>
