<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; [Решено] squid]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=26102</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=26102&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «[Решено] squid».]]></description>
		<lastBuildDate>Thu, 17 Jan 2013 08:27:30 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: [Решено] squid]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=321178#p321178</link>
			<description><![CDATA[<p>Ну собственно нашёл решение.<br />1) Изменить порт squid на нестандартный, все остальные закрыть через iptables. соответственно 80 редиректит на... допустим 3131 (прозрачный прокси)<br />squid.conf <br />меняем http_port 192.168.0.1:3128 transparent на http_port 192.168.0.1:3111 transparent<br />в iptables<br />1. закрыть все входящие порты<br />iptables -P INPUT DROP<br />2. открыть все исходящие порты<br />iptables -P OUTPUT ACCEPT<br />3. открыть порт 80 и 3111 для всех входящих соединений<br />iptables -A INPUT -p tcp --dport 3111 -j ACCEPT<br />iptables -A INPUT -p tcp --dport 80 -j ACCEPT<br />4. редирект на прокси<br />iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3111</p><p>2) закрыть всё кроме 80 и прописать в браузере параметры нашего squid.<br />со вторым способом тоже самое, только прокси не прозрачный</p>]]></description>
			<author><![CDATA[null@example.com (GoUpInSmoke)]]></author>
			<pubDate>Thu, 17 Jan 2013 08:27:30 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=321178#p321178</guid>
		</item>
		<item>
			<title><![CDATA[Re: [Решено] squid]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=321167#p321167</link>
			<description><![CDATA[<p>Или может как то можно через iptables разрешить принимать трафик только через прокси?</p>]]></description>
			<author><![CDATA[null@example.com (GoUpInSmoke)]]></author>
			<pubDate>Thu, 17 Jan 2013 07:20:55 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=321167#p321167</guid>
		</item>
		<item>
			<title><![CDATA[[Решено] squid]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=321156#p321156</link>
			<description><![CDATA[<p>Добрый день. Вопрос собственно вот в чём. Есть ubuntu 10.04 на ней squid как прозрачный прокси. <br />Всё работает, сайты блокируются. Но есть некоторые компы на которых пользователи прописывают свободный прокси.<br />У squid есть возможность как то блокировать? Возможности отобрать у пользователя прав нет.</p>]]></description>
			<author><![CDATA[null@example.com (GoUpInSmoke)]]></author>
			<pubDate>Thu, 17 Jan 2013 06:21:30 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=321156#p321156</guid>
		</item>
	</channel>
</rss>
