|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Интернет-шлюз через родительский прокси |
|
|
Debian/Ubuntu - Интернет-шлюз через родительский прокси
|
![]() Пользователь Сообщения: 67 |
Добрый день.
Ситуация следующая: провайдер (точнее вышестоящая организация) даёт интернет через свой прокси. Хочу поднять шлюз на ubuntu server 10.04 с прозрачным прокси (https через nat пусть идёт). Сеть настроена следующим образом: /etc/network/interfaces #eth0 - локалка #eth1 - инет auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 192.168.0.254 netmask 255.255.255.0 auto eth1 iface eth1 inet static address 192.168.71.30 netmask 255.255.255.252 gateway 192.168.71.29 Ну и включён маскарад в iptables: DNS-ы форвардятся при помощи dnsmasq. Если на клиентах в качестве шлюза и днс-сервера указать 192.168.0.254 и убрать в настройках браузера родительский прокси, то инета нет. Если на сервере поднять прозрачный squid, настроенный на родительский прокси и завернуть 80 порт на 3128, то инет на клиентах появляется, но без явного указания прокси в браузере не работает https. Я так понимаю, что серверу нужно как-то указать, чтобы он работал через родительский прокси (вопрос - КАК?). wget и apt на сервере работают, но для них указан прокси. Редактировать сообщение |
|
------- Отправлено: 22:21, 19-10-2011 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата atm_kzn:
|
|
------- Отправлено: 09:22, 20-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 7305
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата:
|
||
------- Отправлено: 12:28, 20-10-2011 | #3 |
Забанен Сообщения: 6158
|
SSL (да и вообще всё) можно пускать через SOCKS5 прокси, но ессно нужен и парент SOCKS5.
|
Отправлено: 12:59, 20-10-2011 | #4 |
![]() Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата dmitryst:
Проблема в том, что если сквид остановить и оставить только правило для ната - инета всё равно нет. Непонятно, как сказать серверу, чтобы он работал через родительский прокси. |
|||
------- Отправлено: 13:32, 20-10-2011 | #5 |
Ветеран Сообщения: 7305
|
Профиль | Отправить PM | Цитировать Цитата atm_kzn:
|
|
------- Отправлено: 13:44, 20-10-2011 | #6 |
![]() Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
net.ipv4.ip_forward = 1 и iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE Цитата dmitryst:
|
||
------- Отправлено: 14:35, 20-10-2011 | #7 |
Ветеран Сообщения: 7305
|
Профиль | Отправить PM | Цитировать Цитата atm_kzn:
Цитата atm_kzn:
|
||
------- Отправлено: 21:20, 20-10-2011 | #8 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
|
|
------- Отправлено: 01:03, 21-10-2011 | #9 |
![]() Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
Цитата El Scorpio:
Ладно, пока оставлю непрозрачный прокси (а так хотелось не прописывать руками настройки у пользователей, хотя можно попробовать с файлом автоматической конфигурации прокси поиграться). |
||
------- Отправлено: 16:42, 21-10-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - [решено] Проброс портов из FreeBSD через другой шлюз в сети в Интернет. | Призрак | Общий по FreeBSD | 3 | 02-06-2011 11:59 | |
VPN - Интернет через удалённый шлюз (аппаратный VPN) | TomSoyer | Сетевые технологии | 6 | 18-08-2009 08:58 | |
Proxy/NAT - vmware через прокси шлюз ? | AAA7 | Сетевые технологии | 1 | 12-05-2009 09:09 | |
Route/Bridge - Интернет через шлюз NetBSD | ran01 | Сетевые технологии | 2 | 12-03-2008 17:57 | |
Proxy/NAT - Первые шаги. Общий интернет. (Шлюз/NAT и/или Прокси/Proxy) | Agent Comanche | Сетевые технологии | 421 | 22-09-2007 03:08 |
|