<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid и две подсети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html</link>
    <description>Есть две локальных подсети 192.168.1.0/24 и 192.168.2.0/24. Обе они находятся в одной физической.&lt;br&gt;Есть комп с адресом 192.168.1.1 на котором стоит Squid3. Компы из первой подсети (родной для компа с squid) могут ходить в инет через него. Со второй нет.&lt;br&gt;Объясните пожалуйста почему, и как заставить, если это вообще возможно?&lt;br&gt;&lt;br&gt;PS: на компе с squid всего один внутренний интерфейс с адресом 192.168.1.1 смотрящий в локалку. &lt;br&gt;Пинги из обоих подсетей ходят до squid. &lt;br&gt;nc -z 192.168.1.1 3128 тоже работает из обоих подсетей.&lt;br&gt;Фаервол отключен вообще, selinux тоже.&lt;br&gt;Конфиг на самом деле у меня сложнее, но там много лишнего, поэтому создал и проверил такой, проблема та же:&lt;br&gt;*** squid.conf ***&lt;br&gt;http_access allow all&lt;br&gt;http_access deny all&lt;br&gt;http_port 192.168.1.1:3128&lt;br&gt;http_port 127.0.0.1:3128&lt;br&gt;coredump_dir /var/spool/squid&lt;br&gt;** end file ***&lt;br&gt;На проверочных машинах, конфигурацию тоже упростил и проверил работу с ней. Проблема та же самая. Там прописано IP 192.168.2.X NETMASK 255.255.255.0 GW 192.168.1.1 DNS 8.8.8.8 &lt;br&gt;В ф</description>

<item>
    <title>Squid и две подсети (zRPG)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#27</link>
    <pubDate>Mon, 20 Aug 2012 14:17:06 GMT</pubDate>
    <description>&amp;gt; проверить ответ про прокси и dns можно с помощью tcpdump желательно с &lt;br&gt;&amp;gt; ключом -n , но при большом потоке и большой нагрузке на &lt;br&gt;&amp;gt; систему он может пропускать пакеты &lt;br&gt;&lt;br&gt;попробую, спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#26</link>
    <pubDate>Mon, 20 Aug 2012 12:21:00 GMT</pubDate>
    <description>&amp;gt; спасибо за объснение.&lt;br&gt;&amp;gt;&amp;gt; читать как какие технологии работают &lt;br&gt;&amp;gt; читать это конечно хорошо, но ведь можно и опытным путём. Наверняка есть &lt;br&gt;&amp;gt; какие-то способы. Процессорное время в логах или ещё что. К тому &lt;br&gt;&amp;gt; же я задал этот вопрос не только про этот случай. А &lt;br&gt;&amp;gt; вообще.&lt;br&gt;&lt;br&gt;в разных случаях по разному. если логировать каждый чих, то получаются логи огромных размеров, поэтому подробно логируют при решении проблем и при отладке.&lt;br&gt;&lt;br&gt;проверить ответ про прокси и dns можно с помощью tcpdump желательно с ключом -n , но при большом потоке и большой нагрузке на систему он может пропускать пакеты&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (zRPG)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#25</link>
    <pubDate>Mon, 20 Aug 2012 12:01:25 GMT</pubDate>
    <description>спасибо за объснение.&lt;br&gt;&lt;br&gt;&amp;gt; читать как какие технологии работают &lt;br&gt;&lt;br&gt;читать это конечно хорошо, но ведь можно и опытным путём. Наверняка есть какие-то способы. Процессорное время в логах или ещё что. К тому же я задал этот вопрос не только про этот случай. А вообще.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#24</link>
    <pubDate>Mon, 20 Aug 2012 11:39:17 GMT</pubDate>
    <description>&amp;gt; Согласен, действительно запутался в тривиальном.&lt;br&gt;&amp;gt; Долго не отвечал, потому что не мог поднять алиас интерфейса. Затем отключил &lt;br&gt;&amp;gt; NetworkManager и получилось. Прокси работает. Спасибо. У меня есть ещё один &lt;br&gt;&amp;gt; вопрос.&lt;br&gt;&amp;gt; Если на сервере есть dns-сервер и прокси, то что из них работает &lt;br&gt;&amp;gt; первым при обращении клиента в интернет?&lt;br&gt;&lt;br&gt;если прокси прописан в браузере, то dns ему не нужны, резолвить будет прокси. если прокси прозрачный, то браузер отправляет запрос к dns, а потом запрос на ip web-сервера, а этот запрос уже заворачивается на прокси.&lt;br&gt;&lt;br&gt;&amp;gt; И ещё более интересный вопрос, а как найти ответ самому на вопрос&lt;br&gt;&amp;gt; выше (трасировкой, по логам или как вообще...)?&lt;br&gt;&lt;br&gt;читать как какие технологии работают&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (zRPG)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#23</link>
    <pubDate>Mon, 20 Aug 2012 11:08:31 GMT</pubDate>
    <description>Согласен, действительно запутался в тривиальном.&lt;br&gt;&lt;br&gt;Долго не отвечал, потому что не мог поднять алиас интерфейса. Затем отключил NetworkManager и получилось. Прокси работает. Спасибо. У меня есть ещё один вопрос.&lt;br&gt;Если на сервере есть dns-сервер и прокси, то что из них работает первым при обращении клиента в интернет?&lt;br&gt;И ещё более интересный вопрос, а как найти ответ самому на вопрос выше (трасировкой, по логам или как вообще...)?&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#22</link>
    <pubDate>Fri, 17 Aug 2012 16:06:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Вы правы, нашёл я свою ошибку. Теперь действительно не работает :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попробую сам настроить, потом напишу.&lt;br&gt;&amp;gt;&amp;gt; Шлюз по умолчанию может находиться в другой сети, это не ошибка. Всего &lt;br&gt;&amp;gt;&amp;gt; лишь надо прописать до него маршрут.&lt;br&gt;&amp;gt; Не канифольте человеку мозг, он в простой маршрутизации путается, а вы ему &lt;br&gt;&amp;gt; предлагаете решать нетривиальные задачи. Пусть решает свою проблему исходя из того, &lt;br&gt;&amp;gt; что default gateway для сети в обязательном порядке принадлежит к этой &lt;br&gt;&amp;gt; же сети. А то он нанастраивает маршрутов до другой стороны темной &lt;br&gt;&amp;gt; стороны. Поймет, как что работает - будет разбираться дальше.&lt;br&gt;&lt;br&gt;Уговорили)&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#21</link>
    <pubDate>Fri, 17 Aug 2012 16:02:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы правы, нашёл я свою ошибку. Теперь действительно не работает :) &lt;br&gt;&amp;gt;&amp;gt; Попробую сам настроить, потом напишу.&lt;br&gt;&amp;gt; Шлюз по умолчанию может находиться в другой сети, это не ошибка. Всего &lt;br&gt;&amp;gt; лишь надо прописать до него маршрут.&lt;br&gt;&lt;br&gt;Не канифольте человеку мозг, он в простой маршрутизации путается, а вы ему предлагаете решать нетривиальные задачи. Пусть решает свою проблему исходя из того, что default gateway для сети в обязательном порядке принадлежит к этой же сети. А то он нанастраивает маршрутов до другой стороны темной стороны. Поймет, как что работает - будет разбираться дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#20</link>
    <pubDate>Fri, 17 Aug 2012 15:38:13 GMT</pubDate>
    <description>&amp;gt; Вы правы, нашёл я свою ошибку. Теперь действительно не работает :) &lt;br&gt;&amp;gt; Попробую сам настроить, потом напишу.&lt;br&gt;&lt;br&gt;Шлюз по умолчанию может находиться в другой сети, это не ошибка. Всего лишь надо прописать до него маршрут.&lt;br&gt;</description>
</item>

<item>
    <title>Squid и две подсети (zRPG)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93697.html#19</link>
    <pubDate>Fri, 17 Aug 2012 11:29:58 GMT</pubDate>
    <description>Вы правы, нашёл я свою ошибку. Теперь действительно не работает :)&lt;br&gt;Попробую сам настроить, потом напишу.&lt;br&gt;</description>
</item>

</channel>
</rss>
