اطلاعیه

بستن
No announcement yet.

squid+mikrotik

بستن
این موضوع بسته شده است.
X
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

  • squid+mikrotik

    سلام

    Internet
    |
    -------------
    | Mikrotik |
    -------------
    |
    | Switch ________ |squid

    |
    Clients


    این چیدمانیه که میخوام
    در میکروتیک یه dst-nat نوشتمو ترافیک 80 رو به سمت پورت 3128(squid) فرستادم و transparent کردم و iptable رو تنظیم کردم ولی client ها دسترسی http ندارند. gw در client ها ipمیکروتیکه
    سوالم اینه واسه این چیدمان ,squid چه config ای داشته باشه؟
    آخرین ویرایش توسط parastoo.ebrahimi; در تاریخ/ساعت 2014/05/25, 12:43 PM.

  • #2
    squid به switch متصله و switch به میکروتیک

    کامنت


    • #3
      روی اسکویید اینترنت دارید؟
      اگر اسکویید به عنوان پرکسی بزارید روی بروزر پیج باز می کنه؟

      کامنت


      • #4
        بله squid از طریق میکروتیک اینترنت داره
        خیر با قرار دادن اسکویید به عنوان ****** روی بروزر پیج باز نمیشه

        کامنت


        • #5
          خوب تنظیمات سرورتون مشکل داره پس
          باید بررسی کنید ببیند استارت هست
          ip forward فعال کردید
          فایروال فعال نباشه جلوشو بگیره
          توی accesslist اسکویید اجازه دسترسی داده باشید

          کامنت


          • #6
            بروزر چه خطایی میده؟

            کامنت


            • #7
              the request url could not retreived
              توی کانفیگ هایی که دیدم squid به میکروتیک و wlan اتصال داره
              این چیدمان درسته؟

              کامنت


              • #8
                مشکل dnsدارید بنظر میاد
                فایل resolv.conf را بررسی کنید و تنظیمات squid مربوط به dns

                کامنت


                • #9
                  فایل resolv.conf رو تنظیم کردم برای تنظیمات squid مربوط به dns کدوم فایل رو چک کنم؟

                  کامنت


                  • #10
                    onfiguration Details:

                    dns_nameservers
                    Use operating system definitions
                    Use this if you want to specify a list of DNS name servers
                    (IP addresses) to use instead of those given in your
                    /etc/resolv.conf file.

                    On Windows platforms, if no value is specified here or in
                    the /etc/resolv.conf file, the list of DNS name servers are
                    taken from the Windows registry, both static and dynamic DHCP
                    configurations are supported.

                    Example: dns_nameservers 10.0.0.1 192.172.0.4
                    کد:
                    http://www.squid-cache.org/Doc/config/dns_nameservers/

                    کامنت


                    • #11
                      error.JPG

                      من با اینکه یه سری تغییرات دادم و ****** بروزر رو squid گذاشتم هنوزم این error رو دارم

                      کامنت


                      • #12
                        iptables -F
                        توی اسکویید هم همه ای پی باز کنید
                        در سرور اسکویید ببینید که ping ip دارید
                        هر چی رول هم برای این موضوع در میکروتیک نوشتید فعلا غیرفعال کنید

                        کامنت


                        • #13
                          تنظیمات squid :
                          acl lan src 192.168.10.0/24
                          http_access allow lan
                          http_port 3128 transparent
                          iptables -I INPUT -s 192.168.10.0/24 -p tcp --dport 3128 -j ACCEPT
                          iptables -t nat -A PREROUTING -i eth0 -p tcp -–dport 80 -j DNAT –to 192.168.10.11:3128
                          در میکروتیک :

                          chain=dstnat action=dst-nat to-addresses=192.168.10.11 to-ports=3128
                          protocol=tcp dst-port=80

                          کامنت


                          • #14
                            خروجی این دستورات لینوکس بزارید
                            iptables -L -n
                            iptables -L -t nat -n
                            در میکروتیک
                            ip firewall filter print
                            ip firewall nat print

                            ip_forward فعال کردید؟

                            کامنت


                            • #15
                              squid :
                              iptables.jpg


                              میکروتیک :
                              ip friewall nat print :

                              chain=dstnat action=dst-nat to-addresses=192.168.0.15 to-ports=3128
                              protocol=tcp dst-port=80 packet-mark=http

                              chain=srcnat action=masquerade

                              filter ها هم disable کردم

                              کامنت

                              در حال انجام ...
                              X