<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: И вновь проблема со squid и iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5500.html</link>
    <description>Проблема заключается в следующем. &lt;br&gt;Стоит squid не прозрачный, но не считал корректно траффик, с траффиком разобрались всё заработало, возникла следующая проблема. Сайт находится так же на этой же машине где и сквида, теперь при завороте по 80 порту на 8080 сайт рефузит и не пущает никого, ну естественно что с внутренней сети пускает. Правило для iptables, которое собсно мешает жить.&lt;br&gt;-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080 &lt;br&gt;А ведь без него все так же могут безпрепятственно юзать инет.&lt;br&gt;</description>

<item>
    <title>И вновь проблема со squid и iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5500.html#4</link>
    <pubDate>Tue, 08 Apr 2008 11:54:39 GMT</pubDate>
    <description>сайт из внешки должен быть доступен через squid или нет?&lt;br&gt;&lt;br&gt;чтобы клиентов насильно заворачивать squid должен быть transparent , а вы пишите что он у вас не прозрачный&lt;br&gt;&lt;br&gt;версию squid укажите&lt;br&gt;</description>
</item>

<item>
    <title>И вновь проблема со squid и iptables (Sloboda)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5500.html#3</link>
    <pubDate>Tue, 08 Apr 2008 09:45:30 GMT</pubDate>
    <description>добавить в правило&lt;br&gt;-d ! &amp;lt;адрес сайта&amp;gt;&lt;br&gt;&lt;br&gt;почитать iptables tutorial&lt;br&gt;firewall - это не то, с чем можно методом тыка&lt;br&gt;</description>
</item>

<item>
    <title>И вновь проблема со squid и iptables (Overdosed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5500.html#2</link>
    <pubDate>Tue, 08 Apr 2008 09:12:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;соответственно все запросы на 80 порт, из внешки и из локалки, будут &lt;br&gt;&amp;gt;перенаправляться на порт 8080 и если этот порт слушает squid и &lt;br&gt;&amp;gt;он не прозрачный или в нем не разрешена работа с внешними &lt;br&gt;&amp;gt;клиентами, то сайт и не будет доступен из вне. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А ведь без него все так же могут безпрепятственно юзать инет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это правило не нужно что бы выпускать локалку в инет и соответственно &lt;br&gt;&amp;gt;если не нужно насильно клиентов заворачивать на 8080 порт, то можно &lt;br&gt;&amp;gt;убрать&lt;br&gt;&lt;br&gt;Вот таки как раз мне надо насильно всех юзеров затолкать на 8080 порт и чтобы сайт был так же доступен из внешки. Что подскажете сделать?&lt;br&gt;</description>
</item>

<item>
    <title>И вновь проблема со squid и iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5500.html#1</link>
    <pubDate>Tue, 08 Apr 2008 08:54:42 GMT</pubDate>
    <description>&amp;gt;Проблема заключается в следующем. &lt;br&gt;&amp;gt;Стоит squid не прозрачный, но не считал корректно траффик, с траффиком разобрались &lt;br&gt;&amp;gt;всё заработало, возникла следующая проблема. Сайт находится так же на этой &lt;br&gt;&amp;gt;же машине где и сквида, теперь при завороте по 80 порту &lt;br&gt;&amp;gt;на 8080 сайт рефузит и не пущает никого, ну естественно что &lt;br&gt;&amp;gt;с внутренней сети пускает. Правило для iptables, которое собсно мешает жить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080&lt;br&gt;&lt;br&gt;правило для прозрачного прокси, который слушает 8080 порт.&lt;br&gt;соответственно все запросы на 80 порт, из внешки и из локалки, будут перенаправляться на порт 8080 и если этот порт слушает squid и он не прозрачный или в нем не разрешена работа с внешними клиентами, то сайт и не будет доступен из вне.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ведь без него все так же могут безпрепятственно юзать инет. &lt;br&gt;&lt;br&gt;это правило не нужно что бы выпускать локалку в инет и соответственно если не нужно насильно клиентов заворачивать на 8080 порт, то можно убрать&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
