Squid + мост + прозрачный прокси

2 сообщения / 0 new
Последнее сообщение
Vitls
Аватар пользователя Vitls
Не в сети
Зарегистрирован: 21/09/2010
Squid + мост + прозрачный прокси

Доброго времени суток, уважаемые.
Настраиваю связку:
{Inet}-- [Router]--[Bridge]--{LAN}
На машине Bridge устанавливается squid в режиме прозрачного прокси-сервера. При построении руководствовался документами http://www.tldp.org/HOWTO/TransparentProxy.html и http://freshmeat.net/articles/view/1433/
Мост работает. Сквид как НЕпрозрачный прокси (если на клиенте явно указать адрес проксика) - работает. В прозрачном режиме (при попытке послать запрос на 80 порт удаленной машины) tcpdump локальной машины показывает следующее:
MY_HOST:xxx -> REMOTE_HOST:80 SYN
SQUID_HOST:8080 -> MY_HOST:xxx SYN, ASK
MY_HOST:xxx -> SQUID_HOST:8080 RST
и пипец. Идеи? Может я пропустил чего?

P.s. Вопрос "почему нужен именно мост" не обсуждается.

Дело не в том как болезнь вылечить.
Дело в том как других заразить.

Vitls
Аватар пользователя Vitls
Не в сети
Зарегистрирован: 21/09/2010

Проблема решена. Всё дело было в ошибке в модуле ip_conntrack ядро из дистрибутива.

Дело не в том как болезнь вылечить.
Дело в том как других заразить.

RSS-материал