(fwd) Re: [SQUID]: transparent proxy

Andrey Gerzhov (kittle@freeland.kiev.ua)
Sat, 25 Sep 1999 15:07:05 +0300 (EEST)

-- forwarded message --
Path: freeland.kiev.ua!routki.ki.yurteh.net!carrier.kiev.ua!srcc!newsfeed.gamma.ru!Gamma.RU!ddt.demos.su!f400.n5020!f238.n5020!f204.n5020!f4.n5053!not-for-mail
Newsgroups: fido7.ru.unix
Distribution: fido7
X-Comment-To: All
Approved: gateway@fido7.ru
From: seal@Caterpillar.inar.ru (Vyacheslav Silakov)
X-FTN-Sender: Vyacheslav Silakov <Vyacheslav.Silakov@f4.n5053.z2.fidonet.org>
Date: Tue, 21 Sep 99 11:06:41 +0400
Subject: Re: [SQUID]: transparent proxy
Message-ID: <3211923983@is.inar.ru>
References: <2167677902@visti.net>
Organization: Internet-Arkhangelsk News site
X-FTN-AREA: RU.UNIX
X-FTN-MSGID: is.inar.ru bf72120f
X-FTN-REPLY: visti.net 813423ce
X-FTN-REPLYADDR: seal@Caterpillar.inar.ru
X-FTN-REPLYTO: 2:5053/4@fidonet UUCP
X-FTN-Tearline: ifmail v.2.14
X-FTN-Origin: Internet-Arkhangelsk News site (2:5053/4@fidonet)
X-FTN-SEEN-BY: 50/993 450/77 102 461/94 640 462/30 463/68 159 207 464/34 465/110
X-FTN-SEEN-BY: 465/207 469/38 478/25 2437/335 4614/1 4615/21 4631/13 4635/4
X-FTN-SEEN-BY: 5000/44 76 5001/15 17 5002/16 5002 5003/15 5004/16 5005/5005
X-FTN-SEEN-BY: 5010/77 5011/13 201 5013/8 5014/4 5015/4 5018/1 5020/10 20 37 52 69
X-FTN-SEEN-BY: 5020/104 115 128 180 194 204 238 362 400 758 1100 1351 1381 1666
X-FTN-SEEN-BY: 5020/1851 1978 5021/7 5022/5 5023/1 8 11 5025/2 5027/16 5028/51
X-FTN-SEEN-BY: 5029/1 34 5030/23 115 251 818 5032/6 5033/4 5040/47 5042/8 5043/999
X-FTN-SEEN-BY: 5045/7 5047/23 5049/256 5050/29 5050 5053/4 16 5055/92 5058/9 24
X-FTN-SEEN-BY: 5059/10 5060/9 5061/7 15 5063/1 27 5064/2 5066/18 5068/5 5070/66
X-FTN-SEEN-BY: 5071/1 5075/10 5077/3 28 36 5078/20 5079/50 5080/80 5081/3 5083/13
X-FTN-SEEN-BY: 5083/21 5084/10 5085/100 5090/2 5094/5094 5099/1 5100/8 6053/0 1
X-FTN-PATH: 5053/4 5020/204 238
X-FTN-PATH: 5020/400
Lines: 19
Xref: freeland.kiev.ua fido7.ru.unix:11319

: > склеил squid-2.2-STABLE4 и ip-filter 3.2.11(beta10) для реализации
: > transparent proxy. все работает, за исключением моментов, когда
: > удаленный web-сервер переключает клиента на другой порт для выбора
: > нужной кодировки. типа, пришел клиент на www.site.ru:80, а site, из-за
: > виндовозности кодировок клиента, просит его пройти на www.site.ru:8101 в
: > результате чего вся транспарентность рушится. никто не боролся
: > с такими штуками?

: так ты заворачивай на squid только то что на порт 80 идет,
: а то что на порт 8101 оставь в покое ....

тогда трафик с этих портов будет ездить мимо сквида, а мене это
не надо. нашел, тут, вещь tproxy называется, с угрожающим номером версии 1.0.
сие ловит трафик с 80, 8100, 8101... портов преорбразует в формат, понимаемый
сквидом и скормливает это все этому самому сквиду. все работает как мне
и хотелось, однако появились доплнительные фокусы. но это уже отдельная
песня.

-seal
-- end of forwarded message --

-- 
С тем, что не помешает никогда,
                                               Kittle