Hirdetés

Új hozzászólás Aktív témák

  • _NCT
    addikt

    Rajzold le, vagy fogalmazd meg pontosabban, mert ez így elég érthetetlen :) Ha az otthoni gépeknek akarsz proxyt, akkor hogy érted hogy a "WAN-ról", meg a "80-as portról" JÖVŐ forgalmat akarod proxyzni? Akkor az reverse http proxy lenne. Nem inkább az ebbe az irányba MENŐ forgalmat akarod proxyzni?

    Ha igen, akkor ez nem fog menni így, mert a LAN-odon levő gépek mit sem tudnak a squid-odról, ők a routerhez fordulnak, hiszen az a default gw. Illetve ezen kívül eleve nem is látja most senki a debianod IP-jét, mivel NAT mögött van, csak a host tud vele kommunikálni.

    Tehát valami ilyesmit kéne inkább csinálni:

    - Openwrt-ben felveszel egy szabályt, ami minden kifelé menő HTTP forgalmat átirányít a squid IP-jére (kivéve a squidét). Ettől lesz ugye transzparens a dolog. Erre keress valami tutorialt, tuti van egy halom.
    - A vmware-ben bridged networkot adsz a debianos vm-nek, így lesz tisztességes IP-je, amit elér a többi géped, és a router is.

    Pro tipp: ha elég combos a routered, és tudsz rá valami háttértárat is csatlakoztatni, akkor lehet azon is a squid, egy fokkal egyszerűbb, illetve kompaktabb lenne.

    WDR3600 van egy terás vinyó van rárakva, illetve egy 1 GB-os pendrive amin extroot van. Openwrt amúgy, Chaos Calmer van rajta, van Squid is rá, de amint újraindítom a squid process-t elszáll a config, szóval nem valami ügyes még.

    Amúgy igazad van, a lan -> wan irányt kellene proxyzni, holnap rákeresek, eddig szarul csináltam, wan->lan irányt akartam proxyzni.

    Bocsi a hülye kérdésekért és köszi a segítséget! :R Igazából azt sikerült belőnöm, hogy manuális beállítással megy a Proxy, csak a transzparens módot nem igazán értettem. Főleg hogy megkavartak azzal, hogy a transparent helyett intercept lett, ami NAT-olással operál.

Új hozzászólás Aktív témák