<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; Прокси за шлюзом]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=4558</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=4558&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Прокси за шлюзом».]]></description>
		<lastBuildDate>Wed, 23 Jun 2010 14:05:25 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64969#p64969</link>
			<description><![CDATA[<p>Наверное, я что-то не так обрисовал. И так, имею следующую схему:<br /></p><div class="codebox"><pre><code>Юзеры &gt; Моя прокся 192.168.222.55 &gt; Шлюз 192.168.222.1 &gt; parent-proxy 192.168.111.3</code></pre></div><p>при этом .111.3-й сервак прекрасно пингуется, а моя прокся достучаться до него не может. На родительской проксе доступ для .222.55-IP открыт. Конфиг сквида и сетевухи я выше выкладывал.<br />Когда делаю так:<br /></p><div class="codebox"><pre><code>Юзеры &gt; Моя прокся 192.168.222.59 &gt; Опять моя прокся(SquidNT, WinXP) 192.168.222.55 &gt;
&gt; Шлюз 192.168.222.1 &gt; parent-proxy 192.168.111.3</code></pre></div><p>..., то всё работает. Пятой точкой чую, а головой понимаю, что дело не в сквиде, но в чем именно?...</p>]]></description>
			<author><![CDATA[null@example.com (artemoff)]]></author>
			<pubDate>Wed, 23 Jun 2010 14:05:25 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64969#p64969</guid>
		</item>
		<item>
			<title><![CDATA[Re: Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64960#p64960</link>
			<description><![CDATA[<p>А прокся прозрачная? iptables на неё редиректит?</p>]]></description>
			<author><![CDATA[null@example.com (zerg)]]></author>
			<pubDate>Wed, 23 Jun 2010 13:10:37 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64960#p64960</guid>
		</item>
		<item>
			<title><![CDATA[Re: Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64949#p64949</link>
			<description><![CDATA[<p>Ну что, ни у кого нет никаких мыслей?</p>]]></description>
			<author><![CDATA[null@example.com (artemoff)]]></author>
			<pubDate>Wed, 23 Jun 2010 12:39:24 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64949#p64949</guid>
		</item>
		<item>
			<title><![CDATA[Re: Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64893#p64893</link>
			<description><![CDATA[<p>Прокся висит на .222.55, вышестоящая на .111.3</p>]]></description>
			<author><![CDATA[null@example.com (artemoff)]]></author>
			<pubDate>Wed, 23 Jun 2010 09:06:24 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64893#p64893</guid>
		</item>
		<item>
			<title><![CDATA[Re: Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64888#p64888</link>
			<description><![CDATA[<p>У вас прокся на каком всётаки айпишнике висит? 192.168.111.3 или 192.168.222.55 ?</p>]]></description>
			<author><![CDATA[null@example.com (Vadimsky)]]></author>
			<pubDate>Wed, 23 Jun 2010 08:52:16 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64888#p64888</guid>
		</item>
		<item>
			<title><![CDATA[Прокси за шлюзом]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=64859#p64859</link>
			<description><![CDATA[<p>Доброго времени суток, уважаемые форумчане.</p><p>Суть проблемы такова: имею сервак (Debian 5.0.4) с установленным Squid&#039;ом в сети 192.168.222.0/24, далее шлюз 192.168.222.1, за ним конторский сервак с вышестоящей проксей в сети 192.168.111.0/24. Конторский сервак вижу нормально:<br /></p><div class="codebox"><pre><code>blacky:/# ping 192.168.111.3
PING 192.168.111.3 (192.168.111.3) 56(84) bytes of data.
64 bytes from 192.168.111.3: icmp_seq=1 ttl=62 time=0.664 ms
64 bytes from 192.168.111.3: icmp_seq=2 ttl=62 time=0.619 ms
64 bytes from 192.168.111.3: icmp_seq=3 ttl=62 time=0.755 ms
64 bytes from 192.168.111.3: icmp_seq=4 ttl=62 time=0.842 ms
^C
--- 192.168.111.3 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2998ms
rtt min/avg/max/mdev = 0.619/0.720/0.842/0.085 ms

blacky:/# traceroute 192.168.111.3
traceroute to 192.168.111.3 (192.168.111.3), 30 hops max, 40 byte packets
1   (192.168.222.1)  0.145 ms  0.139 ms  0.144 ms
2   (192.168.10.1)  0.555 ms  0.671 ms  0.739 ms
3   (192.168.111.3)  0.923 ms  0.949 ms  0.970 ms</code></pre></div><p>А вот со squid&#039;ом проблемы:<br />access.log<br /></p><div class="codebox"><pre><code>1277212744.137 359549 192.168.222.70 TCP_MISS/502 1311 GET http://linuxforum.ru/ - DEFAULT_PARENT/192.168.111.3 text/html
и т.д.</code></pre></div><p>cache.log<br /></p><div class="codebox"><pre><code>2010/06/22 19:18:50| temporary disabling (Bad Gateway) digest from 192.168.111.3
2010/06/22 19:41:42| temporary disabling (Gateway Time-out) digest from 192.168.111.3
2010/06/22 19:51:51| temporary disabling (Gateway Time-out) digest from 192.168.111.3</code></pre></div><p>На конторской проксе доступ для моего айпишника, само собой, открыт.<br />За конфиг сквида уверен, потому что раньше стояла фряха, сам ставил, и на ней все работало: <br />squid.conf<br /></p><div class="codebox"><pre><code>blacky:/# cat /etc/squid/squid.conf
acl     all             src 0.0.0.0/0.0.0.0
acl     localhost       src 127.0.0.1/32
acl     localnet        src 192.168.222.0/24

http_access allow       localhost
http_access allow       localnet
http_access deny        all

http_port 192.168.222.55:3128

cache_peer 192.168.111.3 parent 3128 0 no-query default
never_direct allow localnet

cache_mem 512 MB
cache_dir ufs /var/spool/squid 2000 64 512
cache_store_log none
access_log /var/log/squid/access.log squid
error_directory /usr/share/squid/errors/Russian-1251

forwarded_for off
via off</code></pre></div><p>Те же проблемы и с aptitude:<br /></p><div class="codebox"><pre><code>blacky:/# aptitude update
Ош http://security.debian.org lenny/updates Release.gpg
Соединение разорвано
Ош http://volatile.debian.org lenny/volatile Release.gpg
Соединение разорвано</code></pre></div><p>apt.conf<br /></p><div class="codebox"><pre><code>blacky:/# cat /etc/apt/apt.conf
Acquire::http::Proxy &quot;http://192.168.111.3:3128&quot;;
Acquire::ftp::Proxy &quot;http://192.168.111.3:3128&quot;;</code></pre></div><p>Заранее извиняюсь, если что-то упустил, я вообще спец по автоматизации, а сеть админю в своем подразделении по-совместительству. *nix-системами увлекся совсем недавно, поэтому хотелось бы разобраться.<br />Какие будут советы/нарекания?&nbsp; smile</p><p>Вот что сделал сегодня:<br />установил SquidNT на виндовую машину в своей сети (192.168.222.0/24), в качестве parent-прокси указал конторскую проксю (192.168.111.3), а для линуховой прокси вышестоящей является&nbsp; SquidNT. И вот эта связка работает... :o Следовательно, проблема в шлюзе, вернее в настройках Debian&#039;а для этого шлюза. Но куда копать, не пойму:<br /></p><div class="codebox"><pre><code>blacky:/# cat /etc/network/interfaces
auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
address 192.168.222.55
netmask 255.255.255.0
network 192.168.222.0
broadcast 192.168.222.255
gateway 192.168.222.1
dns-nameservers 192.168.222.50</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (artemoff)]]></author>
			<pubDate>Wed, 23 Jun 2010 07:02:27 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=64859#p64859</guid>
		</item>
	</channel>
</rss>
