<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает squi+ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html</link>
    <description>Люди добрые, помогите.&lt;br&gt;&lt;br&gt;Собираю кеширующий firewall. Сам firewall заработал. Все нормально. Но вот squid дружить с ним не хочет. &lt;br&gt;&lt;br&gt;Поставил frebsd 5.4, далее пересобрал ядро, поправил конфиги, запустил bind, установил squid, все работает кроме squid. На машине клиента выпадает страница squid об ошибке.&lt;br&gt;С сервера браузер lynx страницы открывает.&lt;br&gt;Если в rc.conf убрать строку форварда по порту 3128 то машина честно исполняет свои функции.&lt;br&gt;Просмотрел доки и формумы, ничего не помогает, может я не вижу ошибку.&lt;br&gt;Привожу примеры конфиг файлов.&lt;br&gt;&lt;br&gt;часть из конфигурации ядра&lt;br&gt;----------------------------------------------&lt;br&gt;options IPFIREWALL&lt;br&gt;options IPFIREWALL_VERBOSE&lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;options IPDIVERT&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options TCP_DROP_SYNFIN&lt;br&gt;----------------------------------------------&lt;br&gt;rc.conf&lt;br&gt;----------------------------------------------&lt;br&gt;hostname=&quot;host.ru&quot;&lt;br&gt;defaultrouter=&quot;217.217.217.217&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;ifconfig_rl0=&quot;inet 217.217.217.212 netmask 255.255.255.240&quot;</description>

<item>
    <title>Не работает squid+ipfw (Me_Shock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#14</link>
    <pubDate>Wed, 23 Jan 2013 09:04:08 GMT</pubDate>
    <description>UPD: если squid версии 3 то для &quot;прозрачного&quot; вместо&lt;br&gt;http_port 192.168.100.1:3128 transparent&lt;br&gt;кажется нужно писать:&lt;br&gt;http_port 192.168.100.1:3128 tproxy&lt;br&gt;</description>
</item>

<item>
    <title>Не работает squid+ipfw (Me_Shock)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#13</link>
    <pubDate>Wed, 23 Jan 2013 07:46:03 GMT</pubDate>
    <description>Спасибо огромное ТС и ответившим) Благодаря этому топику все заработало!&lt;br&gt;</description>
</item>

<item>
    <title>Не работает squid+ipfw (Вовк Владимир)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#12</link>
    <pubDate>Wed, 09 Nov 2011 06:08:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; http_port 127.0.0.1:3128  transparent &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; Но в логи squid все равно валятся ошибки вида: &lt;br&gt;&amp;gt; 1223271921.470      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request &lt;br&gt;&amp;gt; - NONE/- text/html &lt;br&gt;&amp;gt; 1223271926.476      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request &lt;br&gt;&amp;gt; - NONE/- text/html &lt;br&gt;&amp;gt; 1223271931.482      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request &lt;br&gt;&amp;gt; - NONE/- text/html &lt;br&gt;&amp;gt; Что я делаю не так?&lt;br&gt;&lt;br&gt;Заработало после того, как указал адрес шлюза (192.168.100.1):&lt;br&gt;http_port 192.168.100.1:3128 transparent&lt;br&gt;</description>
</item>

<item>
    <title>Не работает squid+ipfw (vpetrykanyn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#11</link>
    <pubDate>Mon, 06 Oct 2008 05:47:59 GMT</pubDate>
    <description>&quot;заворот на ipfw нетрогать. Будет работать.&quot;&lt;br&gt;&lt;br&gt;Добрый день!&lt;br&gt;&lt;br&gt;Из ipfw:&lt;br&gt;...&lt;br&gt;ipfw add 86 fwd 127.0.0.1,3128 tcp from 10.128.128.0/24 to any 80,8085,5190&lt;br&gt;...&lt;br&gt;&lt;br&gt;Из squid.conf:&lt;br&gt;...&lt;br&gt;http_port 127.0.0.1:3128  transparent&lt;br&gt;...&lt;br&gt;&lt;br&gt;Но в логи squid все равно валятся ошибки вида:&lt;br&gt;1223271921.470      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request - NONE/- text/html&lt;br&gt;1223271926.476      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request - NONE/- text/html&lt;br&gt;1223271931.482      0 10.128.128.36 TCP_DENIED/400 1620 GET error:invalid-request - NONE/- text/html&lt;br&gt;&lt;br&gt;&lt;br&gt;Что я делаю не так?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает squid+ipfw (blacksnake)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#10</link>
    <pubDate>Tue, 15 May 2007 02:07:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;С версии Squid 2.6 отменили опции &lt;br&gt;&amp;gt;&amp;gt;httpd_accel_uses_host_header on &lt;br&gt;&amp;gt;&amp;gt;httpd_accel_host virtual &lt;br&gt;&amp;gt;&amp;gt;httpd_accel_port 80 &lt;br&gt;&amp;gt;&amp;gt;httpd_accel_with_proxy on &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;теперь надо писать &lt;br&gt;&amp;gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;напоролся на теже грабли, пока не полистал свежий дефолтный конфиг, идущий со &lt;br&gt;&amp;gt;&amp;gt;Squid &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сидел два часа мучался, а внимательности прочитать коментарии мозгов не хватило &lt;br&gt;&lt;br&gt;просто заменить http_port 3128&lt;br&gt;на http_port 3128 transparent&lt;br&gt;заворот на ipfw нетрогать. Будет работать.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает squi+ipfw (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#9</link>
    <pubDate>Tue, 31 Oct 2006 12:07:48 GMT</pubDate>
    <description>&amp;gt;С версии Squid 2.6 отменили опции &lt;br&gt;&amp;gt;httpd_accel_uses_host_header on &lt;br&gt;&amp;gt;httpd_accel_host virtual &lt;br&gt;&amp;gt;httpd_accel_port 80 &lt;br&gt;&amp;gt;httpd_accel_with_proxy on &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;теперь надо писать &lt;br&gt;&amp;gt;http_port 3128 transparent &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;напоролся на теже грабли, пока не полистал свежий дефолтный конфиг, идущий со &lt;br&gt;&amp;gt;Squid &lt;br&gt;&lt;br&gt;&lt;br&gt;Сидел два часа мучался, а внимательности прочитать коментарии мозгов не хватило</description>
</item>

<item>
    <title>Не работает squi+ipfw (Heggi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#8</link>
    <pubDate>Mon, 30 Oct 2006 19:29:26 GMT</pubDate>
    <description>С версии Squid 2.6 отменили опции&lt;br&gt;httpd_accel_uses_host_header on &lt;br&gt;httpd_accel_host virtual&lt;br&gt;httpd_accel_port 80&lt;br&gt;httpd_accel_with_proxy on&lt;br&gt;&lt;br&gt;теперь надо писать &lt;br&gt;http_port 3128 transparent&lt;br&gt;&lt;br&gt;напоролся на теже грабли, пока не полистал свежий дефолтный конфиг, идущий со Squid</description>
</item>

<item>
    <title>Не работает squid+ipfw (ViktOr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#7</link>
    <pubDate>Fri, 13 Oct 2006 02:29:27 GMT</pubDate>
    <description>Решение найдено, ошибка в написании правил IPFW.&lt;br&gt;Привожу рабочий кусок правил, может кому и пригодится.&lt;br&gt;&lt;br&gt;rc.firewall&lt;br&gt;-----------------------------------------------&lt;br&gt;&#091;Ss&#093;&#091;Tt&#093;)&lt;br&gt;FwCMD=&quot;/sbin/ipfw&quot;&lt;br&gt;LanOut=&quot;rl0&quot;&lt;br&gt;LanIn=&quot;rl1&quot;&lt;br&gt;IpOut=&quot;217.217.217.217&quot;&lt;br&gt;IpIn=&quot;192.168.5.1&quot;&lt;br&gt;NetMask=&quot;24&quot;&lt;br&gt;NetIn=&quot;192.168.5.0&quot;&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; -f flush&lt;br&gt;$&#123;FwCMD&#125; add check-state&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add allow ip from any to any via lo0&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;FwCMD&#125; add deny ip from 127.0.0.0/8 to any&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 10.0.0.0/8 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 172.16.0.0/12 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 192.168.0.0/16 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 0.0.0.0/8 in via $&#123;LanOut&#125;&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 169.254.0.0/16 in via $&#123;LanOut&#125;&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add deny ip from any to 240.0.0.0/4 in via $&#123;LanOut&#125;&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add deny icmp from any to any frag&lt;br&gt;#&lt;br&gt;$&#123;FwCMD&#125; add deny log icmp from any to 255.255.255.255 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;FwCMD&#125; a</description>
</item>

<item>
    <title>Не работает squid+ipfw (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4294.html#6</link>
    <pubDate>Thu, 12 Oct 2006 05:30:39 GMT</pubDate>
    <description>&amp;gt;Я почему-то не согласен.. у меня например заворачивается на 3128 но опции &lt;br&gt;&amp;gt;httpd_accel_host virtual ,httpd_accel_with_proxy on httpd_accel_uses_host_header on -неактивны, а httpd_accel_port 80-вообще нету &lt;br&gt;&amp;gt;в squid.conf.default &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Можно увидеть рабочую конфигурацию?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
