いつもお世話になっております。
###実現したいこと
linux上でsquidを用いて透過プロキシを動作させたい。
ある装置から送られてきたhttpリクエストを、透過プロキシを通して以下のlinux2のeth3にて受け取ろうとしています。
透過プロキシが動作していることを確認するため送信元が10.10.0.5であることも期待しています。
|装置|(IPアドレス10.10.1.5)
|
|
NIC:eth1
linux1(ブリッジ化、ブリッジのIPアドレス10.10.0.3、名前をvbr0とした)
透過プロキシ
NIC:eth2
|
|
linux2(NIC:eth3、eth2のIPアドレス10.10.0.1)
前提
・linux1にはNIC:eth1とeth2がありますが2つともIPアドレスを無効にしています。
・linux1にはsquidをインストールしました。squid.confに以下のことを追記してあります。
acl pc arc 10.10.1.5
http_access allow pc
http_port 3128 transparent
logformat squid %tl %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt
cache_dir ufs /var/spool/squid 8 8 8
cache_mem 4 MB
visible_hostname squid1
squid -k parseでsquid.confに不備がないことは確認しました。
・ip_forwardは1に設定しました。
・linux1には以下のiptables、ebtablesを設定しています。
ebtables -t broute -A BROUTING -p ipv4 --ip-proto tcp --ip-dport 80 -j redirect --redirect-target ACCEPT
ebtables -t broute -A BROUTING -p ARP --arp-ip-dst 10.10.0.1 -j redirect --redirect-target ACCEPT
iptables -t nat -A PREROUTIG -p tcp --dport 80 -j REDIRECT --to-port 3128
意図としてはlayer2にてあて先がIP10.10.0.1:80のものだけlayer3に渡し、
layer3にきたパケットをポート3128にリダイレクトすることで透過プロキシに渡す、ということを考えています。
###発生している問題・エラーメッセージ
tcpdump -i eth3 を行ったが反応がない。
###試したこと
ebtables、iptablesは設定せず、squidも停止した状態だとeth3にパケットが届いていることは確認しました。
ebtables、iptablesを設定後、squidも動作させてから
tcpdump -i vbr0 を行うとARPリクエストを受信していることは確認しました。
tcpdump -i eth2 を行ったが反応がないことから透過プロキシからパケットが送られていない?
透過プロキシは今日勉強し始めたばかりですのでおかしい点もあるかと思いますが、
なにとぞよろしくお願いします。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2017/03/30 04:13