Proxy transparent local avec squid et dansguardian

J'ai des problèmes de configuration d'un système de cache Web local et de filtrage utilisant squid et dansguardian.

Cela fonctionne bien lorsque le navigateur est configuré pour utiliser ip Serveurs proxy (192.168.1.2), Mais je ne peux pas créer de cadre transparent de travail. - Utilisant iptables sur la passerelle par défaut pour rediriger tout le trafic portuaire 80 (En plus du trafic de proxy) Sur la boîte proxy.

j'utilise mangle iptable pour étiqueter ces paquets, et j'ai une règle ip, Qui les envoie à l'aide d'une table de routage distincte, uniquement avec une entrée, la route par défaut sur le serveur proxy.

Comment puis-je résoudre ce problème? Je suppose que j'ai une question à double sens: comment puis-je suivre les paquets d'intérêt iptables, Pour voir ce qui leur arrive, et que dois-je faire de mal à mettre en place mon proxy?
Invité:

Hannah

Confirmation de:

Le manuel suivant montre un exemple de redirection transparente. "Intercepter" pour Squid + Serveur arbitraire ICAP utilisant CentOS 7 de firewalld.
http://docs.diladele.com/tutor ... .html
. Effectivement des équipes élargies HTTP / HTTPS - C'est juste des règles iptables, Par conséquent, ils seront utiles dans votre situation. Un problème avec DG - Il ne supporte pas ICAP, Mais je suis sûr que cela peut être configuré en tant que proxy parent pour Squid.

Pour répondre aux questions, connectez-vous ou registre