[Server] Transparent proxy con squid 2.6 o 3.0
Inviato: martedì 5 febbraio 2008, 10:12
Ho provato ad installare lo squid 2.6 (Ubuntu 7) in modalità transparent (non molto difficile per modificare i parametri di squid). Il principale problema è che dalla rete non riesco a farlo funzionare senza indicare il proxy nel browser, in pratica non mi funziona il transparent.
La configurazione della macchina è questa:
WAN: ETH0 192.168.1.0/24 (ip server 192.168.1.2, ip gateway internet 192.168.1.1)
LAN: ETH1 10.1.1.0/24 (ip server 10.1.1.1)
Dalla lan dovrei accedere a internet senza indicare alcuna configurazione proxy. Dovrei poi monitorare il log dei client (ma questo è un problema che viene dopo)
Ho seguito varie guide (molte per versioni vecchie dello squid) e qualche indicazione sulla nuova http://forum.ubuntu-it.org/viewtopic.php?t=154473
però non sono riuscito a risolvere il problema!
Credo che il problema sta tutto in iptables.
Se mi date un consiglio per resettare la configurazione attuale iptables e impostare i parametri corretti.
Per quanto riguarda i client credo che sia sufficiente impostare ip del gateway (10.1.1.1) e ip del dns (qui non saprei che metterci .. ???)
p.s credo che sia un argomento di interesse molto comune ..
La configurazione della macchina è questa:
WAN: ETH0 192.168.1.0/24 (ip server 192.168.1.2, ip gateway internet 192.168.1.1)
LAN: ETH1 10.1.1.0/24 (ip server 10.1.1.1)
Dalla lan dovrei accedere a internet senza indicare alcuna configurazione proxy. Dovrei poi monitorare il log dei client (ma questo è un problema che viene dopo)
Ho seguito varie guide (molte per versioni vecchie dello squid) e qualche indicazione sulla nuova http://forum.ubuntu-it.org/viewtopic.php?t=154473
però non sono riuscito a risolvere il problema!
Credo che il problema sta tutto in iptables.
Se mi date un consiglio per resettare la configurazione attuale iptables e impostare i parametri corretti.
Per quanto riguarda i client credo che sia sufficiente impostare ip del gateway (10.1.1.1) e ip del dns (qui non saprei che metterci .. ???)
p.s credo che sia un argomento di interesse molto comune ..