Size: a a a

2021 January 15

Е

Евгений in PfSense
а squid тут причем? я думал он просто прокси сервер, а трафиком рулит pfsense
источник

Е

Евгений in PfSense
а если бы squid был установлен на отдельной тачке и влючил бы прозрачный режим - это бы не заработало же без правил переадресации
источник

RI

Roman Ivanov in PfSense
Евгений
Привет, подскажите еще чуть по squid. Когда squid установлен в виде пакета на pfsense, а pfsense является шлюзом в сети, почему не создаются правила переадресации запросов?
А зачем? Не все и совсем не все юзают сквид в прозрачном режиме. Надо - донастраивайте.
источник

Е

Евгений in PfSense
Roman Ivanov
А зачем? Не все и совсем не все юзают сквид в прозрачном режиме. Надо - донастраивайте.
эммм. а, извините, это тут причем? вопрос был чуть в другом)
источник

RI

Roman Ivanov in PfSense
Евгений
эммм. а, извините, это тут причем? вопрос был чуть в другом)
В чем?
источник

Е

Евгений in PfSense
Roman Ivanov
В чем?
он не пропечатался?  вопрос был "почему не создаются правила переадресации запросов?", а именно правила переадресации во вкладке nat в pfsense
источник

RI

Roman Ivanov in PfSense
Евгений
он не пропечатался?  вопрос был "почему не создаются правила переадресации запросов?", а именно правила переадресации во вкладке nat в pfsense
Ну? Так я и повторяю - зачем эти правила должны создаваться автоматом если сквид не будет использоваться в прозрачном режиме?
источник

Е

Евгений in PfSense
Roman Ivanov
Ну? Так я и повторяю - зачем эти правила должны создаваться автоматом если сквид не будет использоваться в прозрачном режиме?
там сразу вторым сообщением уточнением что он в прозрачном режиме. Соответственно, по логике, маршрутизатор (он же pfsense) должен переадресовывать исходящие от клиентов запросы с dst port = 80 на порт squid что бы тот самый прозрачный режим заработал
источник

Е

Евгений in PfSense
но эти правила в списке правил не отображаются.
источник

Е

Евгений in PfSense
и тогда либо я что то глобально не так понимаю либо они "скрытые"
источник

RI

Roman Ivanov in PfSense
Евгений
там сразу вторым сообщением уточнением что он в прозрачном режиме. Соответственно, по логике, маршрутизатор (он же pfsense) должен переадресовывать исходящие от клиентов запросы с dst port = 80 на порт squid что бы тот самый прозрачный режим заработал
Где второе сообщение/уточнение? При установке пакета?
источник

Е

Евгений in PfSense
Roman Ivanov
Где второе сообщение/уточнение? При установке пакета?
источник

RI

Roman Ivanov in PfSense
Так я вам и отвечаю! Это ваше желание иметь сквид в прозрачном режиме - как установщик должен его угадать? Не все кто ставят сквид желают использовать его в прозрачном режиме. ;)
источник

RI

Roman Ivanov in PfSense
Поэтому он ставится как обычный прокси, а хотите прозрачный - донастраивайте ;)
источник

Е

Евгений in PfSense
Roman Ivanov
Так я вам и отвечаю! Это ваше желание иметь сквид в прозрачном режиме - как установщик должен его угадать? Не все кто ставят сквид желают использовать его в прозрачном режиме. ;)
дико извиняюсь, то есть ответ на вопрос  "почему не создаются правила переадресации запросов?" - "Это ваше желание иметь сквид в прозрачном режиме - как установщик должен его угадать? "
источник

w

werter78 in PfSense
Евгений
он не пропечатался?  вопрос был "почему не создаются правила переадресации запросов?", а именно правила переадресации во вкладке nat в pfsense
еще раз
НЕ БУДЕТ правил в вебке
источник

Е

Евгений in PfSense
werter78
еще раз
НЕ БУДЕТ правил в вебке
но они есть, просто скрыты?
источник

w

werter78 in PfSense
когда ставится галка на транспарент - появляется пункт в squid.conf
источник

w

werter78 in PfSense
на основании этого все пакеты и будут заворачиваться на сквид
источник

Е

Евгений in PfSense
werter78
на основании этого все пакеты и будут заворачиваться на сквид
отлично, значит все таки какие то правила есть, просто их в веб не видно?
источник