FREESCO на Украине Официальный сайт FREESCO

FREESCO router

(программный маршрутизатор на основе Линукс)
Главная/Main -> Документация/Documentation -> Как сделать/HOWTO -> прозрачный прокси/transparent proxy

::прозрачный прокси

На основе постинга Squid Transarent Proxy, a small howto. Приятно, что и этот howto туда уже добавили :)
Используется squid http://www.freescosoft.com/home/0.3.x/squid-2.5.s3-lightning.

Вводные:

Для этого сделайте следующее:

Перезапустите squid и firewall: rc_squid restart rc_masq restart

Как альтернатива правила можно добавить в сам файл /pkg/rc/rc_squid в секцию firewall.

Это общий принцип реализации...
Мое решение немного сложнее и универсальнее. Все параметры беру из конфигурации и поэтому менять вручную номера портов или адреса нет нужды, они берутся из конфигов системы. И при этом включены в файл rc_squid. Взять его можна отсюда: rc_suid

Вот какой нюанс обнаружился :(... Правила блокировки которые вы можете выставить в пункте 24. 'setup' или настроить через веб-интерфейс работать не будут. Потому как получается, что пакеты то пробрасываем на локальный порт, и уже от имени роутера выходим во внешнюю сеть. Прийдется или настраивать внутренние списки доступа squid, или дописывать правила для ограничения еще и на порт используемый squid.