Hi Zusammen,
ich als Firewall ein OpenBSD 3.6 generic. Es funktioniert auch alles. Ich wollte nun einen transparenten Squid aufsetzten. Dieser soll allerdings nicht auf der Firewall laufen, sondern in meinem LAN. Die Firewall besitzt 2 Interfaces ein für DSL und das andere für mein LAN (172.16.55.0/24).
Interfaces auf der Firewall:
xl0: 172.16.55.254
tun0: DSL
Der squid läuft auf einem meiner Server (172.16.55.40) im LAN. Nun soll es so sein, dass alle Anfragen, aus einem bestimmten breich (172.16.55.110-172.16.55.150)die an der Firewall auf Port 80 ankommen und irgendein Ziel haben, umgeleitet werden auf den proxy-server auf port 3128. Dazu habe ich die folgenden zeilen in die pf-config mit aufgenommen.
Diese Regel steht als erstes in meiner pg-config. Leider funktioniert das so nicht. Es kommen keinen Anfragen an meinem Proxy an. Habe ich da etwas übersehen oder falsch gedacht? Wäre nett, wenn mir jemand bei diesem problem helfen könnte. Danke
Gruß
Flo
ich als Firewall ein OpenBSD 3.6 generic. Es funktioniert auch alles. Ich wollte nun einen transparenten Squid aufsetzten. Dieser soll allerdings nicht auf der Firewall laufen, sondern in meinem LAN. Die Firewall besitzt 2 Interfaces ein für DSL und das andere für mein LAN (172.16.55.0/24).
Interfaces auf der Firewall:
xl0: 172.16.55.254
tun0: DSL
Der squid läuft auf einem meiner Server (172.16.55.40) im LAN. Nun soll es so sein, dass alle Anfragen, aus einem bestimmten breich (172.16.55.110-172.16.55.150)die an der Firewall auf Port 80 ankommen und irgendein Ziel haben, umgeleitet werden auf den proxy-server auf port 3128. Dazu habe ich die folgenden zeilen in die pf-config mit aufgenommen.
Code:
rdr on xl0 inet proto tcp from 172.16.55.110 to any port 80 -> 172.16.55.40 port 3128
rdr on xl0 inet proto tcp from 172.16.55.111 to any port 80 -> 172.16.55.40 port 3128
...
rdr on xl0 inet proto tcp from 172.16.55.150 to any port 80 -> 172.16.55.40 port 3128
nat on tun0 proto {tcp udp icmp} from 172.16.55.0/24 to any -> (tun0)
Diese Regel steht als erstes in meiner pg-config. Leider funktioniert das so nicht. Es kommen keinen Anfragen an meinem Proxy an. Habe ich da etwas übersehen oder falsch gedacht? Wäre nett, wenn mir jemand bei diesem problem helfen könnte. Danke
Gruß
Flo
