Squid и TPROXY

а кто нибудь уже пробовал TPROXY и squid?
описание тут
вот мои мучения
смущает после сборки squid WARN
Squid can be configured to run in transparent mode like this:
http_port internal-addr:3128 transparent
и ничего про tproxy
и в portage нет Squid 3.1.0.14 release - это нормально?

ps. прозрачное проксирование на тех же версиях программ работает "по-старому" работает.

help

help

хм. никто не использует?

хм. никто не использует?

смысл использования прокси

смысл использования прокси отпал примерно лет 5 назад (ибо сейчас ~98% страниц динамические)

kaf1 написал(а): смысл

kaf1 написал(а):
смысл использования прокси отпал примерно лет 5 назад (ибо сейчас ~98% страниц динамические)

угу. хочу антивирус настроить и резалку всякой каки...
что другое предложите? я может от жизни отстал.
Спасибо заранее

вы не правы, имхо kaf1

вы не правы, имхо

kaf1 написал(а):
смысл использования прокси отпал примерно лет 5 назад (ибо сейчас ~98% страниц динамические)

использую связку squid + havp + clamav - и наглядно вижу выигрыш существенный

насколько относится ваше замечание к TROXY конкретно - не могу судить, ибо не использую его и лень читать зачем он нужен

что-то добрый я сегодня ....

Смысла юзать не вижу. После

Смысла юзать не вижу.
После запила L-7 level в файерволы не вижу совсем

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

slepnoga написал(а): Смысла

slepnoga написал(а):
Смысла юзать не вижу.
После запила L-7 level в файерволы не вижу совсем

круто... а для чайников? что сие означает?

http://www.google.com.by/sear

Мда...

slepnoga написал(а):
Смысла юзать не вижу.
После запила L-7 level в файерволы не вижу совсем

LOLx1024

http://www.opennet.ru/openforum/vsluhforumID3/61518.html

Цитата:
Проект предлагает две версии L7-filter:

* Kernel version - ... не очень дружит с SMP-процессорами и позволяет использовать только самые простые регулярные выражения;

* Userspace version - находится в ранней стадии развития, ... не рекомендуют использовать на критических системах и для блокировки трафика.

:wq
--
Live free or die

После запила L-7 level в

После запила L-7 level в файерволы не вижу совсем

Слово файерволы употреблялось во множественном числе. не апстолами едиными...
На дату статьи посмотрите и на версионность данного решения относительно ядер в дереве.

И сквид хотя бы на 30 мегабитном канале требует уже не PIII

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

А банеры, порно урлыб

А банеры, порно урлы, рапидшары вы тоже будете фаером резать?

Мне незачем их резать,

Мне незачем их резать, большинство юзеров на работе работаю за деньги и им не до порно, они все взрослые люди =)
Меньшинство с соц. сетями и прочей по итогам месяца исчезало из моего поля зрения.

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

/

slepnoga написал(а):
Мне незачем их резать, большинство юзеров на работе работаю за деньги и им не до порно, они все взрослые люди =)
Меньшинство с соц. сетями и прочей по итогам месяца исчезало из моего поля зрения.

LOL х многа
Далеко не все ресурсы, содержащие полезную информацию (или куда забредают пользователи в надежде отыскать оную, ибо многое ищется только в сомнительных дырах) свободны от баннеров мягко говоря сомнительного содержания.
И ты считаешь правильным, чтобы каждый конечный пользователь вместо работы занимался настройкой локальной баннерорезалки? :)
Меня же здесь удивляет больше то, что такой админ ещё не разделил судьбы "меньшинства" :)

:wq
--
Live free or die

тут надо определиться человек

тут надо определиться человек "одмин" в конторе или хочет продавать "интернет" другим конторам.

круто. 10 комментариев и ни

круто. 10 комментариев и ни одного по теме.

.

ИМХО в этих комментариях есть ответы на ваши вопросы -
В: а кто нибудь уже пробовал TPROXY и squid?
О: нет
В: хм. никто не использует?
О: нет

Это подпись, которую невозможно истолковать неправильно

Подниму "запылившуюся" тему ;)

Что-то взбрендило в голову установить кальмара, ну и настроить его по-человечески
через сокеты/tproxy.
Апстол конфигурировал по этой заметке,
основные правила, относящиеся к фунциклированию Squid'a:

for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do
                echo "1" > $f
        done
for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do
                echo "1" > $f
        done
eval /sbin/iptables --table mangle --new-chain SQUID_DISPATCH
eval /sbin/iptables --table mangle --append SQUID_DISPATCH --jump MARK --set-mark 1
eval /sbin/iptables --table mangle --append SQUID_DISPATCH --jump RETURN
eval /sbin/iptables --table mangle --append PREROUTING --protocol tcp --match multiport --dports 80,443 --match socket --jump SQUID_DISPATCH
eval /sbin/iptables --table mangle --append PREROUTING --protocol tcp --match multiport --dports 80,443 --jump TPROXY --tproxy-mark 0x1/0x1 --on-port 3128 --on-ip 10.12.1.1
echo 0 > /proc/sys/net/ipv4/conf/lo/rp_filter
eval /sbin/ip rule add fwmark 1 lookup 100
eval /sbin/ip route add local 10.12.1.1/28 dev eth1 table 100

Но ничё у мя не получается.
То есть - пишем iptables --table mandle -n -v -L,
видим, что пакеты в цепочке PREROUTING маркируются единичкой, ну а дальше - тишина.
У сквида прописано http_proxy 10.12.1.1:3128 tproxy
Может у кого есть конструктивныя мысли? А то у меня уже глава скоро отпадёт :D
Добавлю, что политики iptables по-умолчанию для таблиц mangle и nat - ACCEPT, для filter - DROP.

UPD: Дело было не в бобине... В пылу эксперимента произвёл на свет ошибку в конфигурационном файле Squid'a.
Прошу прощения.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".